И собственно, сам вопрос хочу задать.
Есть тут параноики вроде меня, которых волнует даже факт того, что свой модем пингуется снаружи?
Взял я как-то из любопытства и просканил Алматинский мегалайновский пул адресов. И быстро понял, что зная дефолтные пароли, я могу залезть снаружи на большинство модемов, и сделать многое. Но мне-то это нафиг не надо.
И тогда я задумался как закрыться самому?
Сейчас у меня модем работает в режиме рутера, и снаружи у него открыты куча портов (модем huawei 520g). И даже выключая доступ к портам smtp, telnet, web, ftp, и врубая на модеме функцию SPI, которая должна была - "(All traffics initiated from WAN would be blocked, including DMZ, Virtual Server, and ACL WAN side.)", я тупо отсканировав часть портов получил следующий список:
Port 25 (smtp) ... Ok ! (port 25 - Simple Mail Transfer)
Port 81 (hosts2-ns) ... Ok ! (port 81 - HOSTS2 Name Server)
Port 82 (xfer) ... Ok ! (port 82 - XFER Utility)
Port 83 (mit-ml-dev) ... Ok ! (port 83 - MIT ML Device)
Port 110 (pop3) ... Ok ! (port 110 - Post Office Protocol - Version 3)
Port 119 (nntp) ... Ok ! (port 119 - Network News Transfer Protocol)
Port 143 (imap) ... Ok ! (port 143 - Internet Message Access Protocol)
Port 465 (smtps) ... Ok ! (port 465 - smtp protocol over TLS/SSL (was ssmtp))
Port 563 (nntps) ... Ok ! (port 563 - nntp protocol over TLS/SSL (was snntp))
Port 993 (imaps) ... Ok ! (port 993 - imap4 protocol over TLS/SSL)
Port 995 (pop3s) ... Ok ! (port 995 - pop3 protocol over TLS/SSL (was spop3))
Port 8000 (irdmi) ... Ok ! (port 8000 - iRDMI)
Port 8888 (ddi-tcp-1) ... Ok ! (port 8888 - NewsEDGE server TCP (TCP 1))
Какого фига, они остались открыты, и как их закрыть??? Помогите старому параноику
![:spy:](http://vse.kz/public/style_emoticons/default/smile.gif)
.