Порт 5000 для чего

UDP ports 5000-5009 seem to be used for Yahoo Voice Chat. Firewalling 5000 will disrupt yahoo peer-to-peer voice messaging.
TCP port 5000 is also used by Universal plug and play. WindowsME ships with a program called «SSDPSRV.EXE», or Simple Service Discover Protocol Server, which is used for Universal Plug and Play. This process listens on TCP 5000 for XML exchange.
——
Submitted by: Justn Singh. Last update: Jun 26th 2004
Protocol Service Name
tcp BackDoorSetup [trojan] Back Door Setup
udp commplex-main
tcp BioNetLite [trojan] BioNet Lite
tcp Blazer5 [trojan] Blazer5
tcp Bubbel [trojan] Bubbel
tcp commplex-main
tcp fics Free Internet Chess Server
tcp ICKiller [trojan] ICKiller
tcp pitou Pitou P2 CAM Emulator
tcp Ra1d [trojan] Ra1d
tcp SocketsdesTroie [trojan] Sockets des Troie
tcp upnp Universal Plug and Play
Как раз последний пункт наверное и вызывает ваше опасение =)
или вы шахматист ?)
>Часто наблюдается, что этот сервис висит на открытом 5000 порту.
Port 5000?
Ресурс 2ip предоставляет всевозможные тесты. Среди них есть так называемый «тест безопасности вашего компьютера». Прогоняя его на работе с любой машины получаю на выходе угрожающее предупреждение об открытом порте 5000 https://a.radikal.ru/a17/1805/9e/5d8d02fd18bb.png однако nmap сообщает что все порты у меня закрыты, все равно страхуюсь и глушу порт 5000

Откуда у тебя одна звезда, если ты не понимаешь как работает nat?

Количество открытых портов в вашей системе: 4
Настоятельно рекомендуется закрыть вышеуказанные порты .

откуда звезды не знаю — мне вообще насрать на них. ты будешь удовлетворять мою тягу к неизвестному или и дальше продолжишь говорить загадками?
Ну ты же понимаешь, что ЦА сайта — мышковозы. И да — зачем у тебя наружу торчит dns(ну или что у тебя там на 53м)?

У тебя действительно SOCKS в интернеты торчит? Хоть с авторизацией? DNS, надеюсь, рекурсивные запросы не обрабатывает?

тут все очевидно 22-ой 80-ый и никакими червями не пугают — приведены конкретные агументы для чего открыто, а они открыты на самом деле или нет? nmap видит это?
Весть ответ в моем посте — Symmetric NAT.
Дома 2ip сканирует внешний адрес роутера твоего домашнего провайдера на открытые порты, а на работе внешний адрес роутер рабочего провайдера. Ну или если есть «белый» IP, то адреса уже непосредственно домашнего или рабочего роутеров. К сканированию твоего компа это имеет отношение, только если на твой комп выдан «белый» IP.

Да, dns торчит, хотя молчит, т.к. обслуживает только tun. natd_flags="-dynamic -m" — вот наверное орткрывает его.

DNS открыл natd_flags="-dynamic -m" , не отвечает вообще тут, только в тунель отвечает. SOSKS5 торчит с авторизацией, я ж не совсем нароман, хоть и есть не много.

Да, они открыты, это еще мало.

что ты — у меня дома никаких белых ip это платная услугая. я так и подозревал, что на безопасность проверяестя не «ваш компьютер», а хер проссышь что используемое в качестве внешнего сетевого устройства. в моем случае на работе это сервак на котором штатный админ зачем то порт 5000 открыл — буду надеяться на это и не воспринимать серьезно червивые угрозы.
Вероятнее всего это VPN. Можешь взять внешний IP рабочего сервака и пощупать его nmap`ом, лучше из внешних интернетов. Может NMAP нормально определит отпечаток.
Справочник портов TCP и UDP

Это справочник портов TCP/IP.
Порты TCP/IP подразделяются на следующие три группы:
- Известные порты. Их номера лежат в диапазоне от 0 до 1023, включительно.
- Зарегистрированные порты. Они находятся в диапазоне от 1024 до 49151, включительно.
- Динамические и/или частные порты. Их диапазон от 49152 до 65535, включительно.
Для удобства пользования справочником, все порты разбиты на несколько групп, перейти к просмотру которых можно кликнув на оглавление.
TCP 5000
Looking for information on Protocol TCP 5000? This page will attempt to provide you with as much port information as possible on TCP Port 5000.
TCP Port 5000 may use a defined protocol to communicate depending on the application. A protocol is a set of formalized rules that explains how data is communicated over a network. Think of it as the language spoken between computers to help them communicate more efficiently.
Protocol HTTP for example defines the format for communication between internet browsers and web sites. Another example is the IMAP protocol that defines the communication between IMAP email servers and clients or finally, the SSL protocol which states the format to use for encrypted communications.
TCP Port 5000
Here is what we know about protocol TCP Port 5000. If you have information on TCP port 5000 that is not reflected on this page, simply leave a comment and we’ll update our information.
PORT 5000 – Information
- Port Number: 5000
- TCP / UDP: TCP
- Delivery: Yes
- Protocol / Name: [Malware known as SocketsdesTroie ]
- Port Description: [malware info: Sockets des Troie ]
- Virus / Trojan: Yes, Caution!
Use our free Digital Footprint and Firewall Test to help verify you are not infected.
Side note: TCP port 5000 uses the Transmission Control Protocol. TCP is one of the main protocols in TCP/IP networks. Whereas the IP protocol deals only with packets, TCP enables two hosts to establish a connection and exchange streams of data. TCP guarantees delivery of data and also guarantees that packets will be delivered on port 5000 in the same order in which they were sent. Guaranteed communication over port 5000 is the key difference between TCP and UDP. UDP port 5000 would not have guaranteed communication in the same way as TCP.
Because protocol TCP port 5000 was flagged as a virus (colored red) does not mean that a virus is using port 5000, but that a Trojan or Virus has used this port in the past to communicate.
TCP 5000 – Disclaimer
We do our best to provide you with accurate information on PORT 5000 and work hard to keep our database up to date. This is a free service and accuracy is not guaranteed. We do our best to correct any errors and welcome feedback!
Reader Interactions
Comments
Port 5000 us used by Microsoft’s Universal Plug n Play. Which, btw, when it was first created, generated not one but two FBI advisories because it was a security issue. It used to show up on Symantec’s Security Check as a trojan (Socket de trois or something like that), which of course sold more software. Symantec was well aware of this as was Microsoft, but neither did a thing about it until it was exposed.