Skip to main content
Vraag

Waar is poort 67 voor, waarom is deze open en hoe zet ik hem dicht op mijn V10?



Goedemiddag,

 

Eset blijft melden bij de scan dat twee poorten los staan.

Poort 80 is HTTP en dat is goed toch?

Ik heb echter gelezen dat de poort 67 DHCP niet los hoort te staan

Ik heb Experiabox v10 en heb wel gelezen over poorten openen, maar kan nergens vinden hoe ik bijvoorbeeld poort 67 kan sluiten.

Ik werd gehackt en heb alles opnieuw ingesteld nu, waar is DHCP poort 67 voor?
En dus, wanneer niet goed, hoe sluit ik die? 
 

13 reacties

GeSp
Slimmerik
Forum|alt.badge.img+19
  • 6587 reacties
  • 25 maart 2025

Hallo ​@Arjan Meijer 

 

Dat poort 67 UDP open staat hoort zo als je router ingesteld staat om via DHCP IP-adressen uit te delen.
Als je die poort zou blokkeren dan kunnen je apparaten op je netwerk geen IP-adres aanvragen bij de router.


Ok GeSp, dank je voor de uitleg :-) 


wjb
Superuser
  • 74609 reacties
  • 26 maart 2025

Er zou er eigenlijk nog wel één open moeten staan en dat is UDP poort 53 (dns) of heb je soms de DNS instellingen op jouw V10 aangepast zodat de V10 niet meer als DNS proxy gebruikt wordt?


wjb schreef:

Er zou er eigenlijk nog wel één open moeten staan en dat is UDP poort 53 (dns) of heb je soms de DNS instellingen op jouw V10 aangepast zodat de V10 niet meer als DNS proxy gebruikt wordt?

Ik heb geen idee wjb, waarom moet die open staan? 

Ik heb  geen idee wat DNS proxy is, ik vroeg me af of poort 80 en 67 los moesten staan en waarom.

 


wjb
Superuser
  • 74609 reacties
  • 26 maart 2025
Arjan Meijer schreef:
wjb schreef:

Er zou er eigenlijk nog wel één open moeten staan en dat is UDP poort 53 (dns) of heb je soms de DNS instellingen op jouw V10 aangepast zodat de V10 niet meer als DNS proxy gebruikt wordt?

Ik heb geen idee wjb, waarom moet die open staan? 

Ik heb  geen idee wat DNS proxy is, ik vroeg me af of poort 80 en 67 los moesten staan en waarom.

 

Zie het onderstaande topic in de kennisbank.

 


Forum|alt.badge.img+5
  • KPN Monteur
  • 139 reacties
  • 26 maart 2025

Esset geeft de melding dat je router diensten aanbied. Dit staat los van of poorten open staan. 

Dat er op deze poorten door jouw router diensten aangeboden worden aan je lokale netwerk is normaal gedrag.

Als je zeker wil weten dat er geen poorten van buiten af open staan dan kan je dit met een externe poortscanner controleren. Ik gebruik hiervoor zelf shieldsup van grc.com


wjb
Superuser
  • 74609 reacties
  • 26 maart 2025
eagle3824 schreef:

Esset geeft de melding dat je router diensten aanbied. Dit staat los van of poorten open staan. 

Eset geeft die melding juist omdat die poorten open staan. Ik denk dat je bedoelt dat dat los staat van dat die poorten vanaf Internet "open" staan.


Ik vroeg me dat af omdat ik momenteel constant wordt gestoord.

Eset geeft in logbestanden van netwerkbeveiliging ook dit aan en niet alleen op deze computer, ook op allebei mijn laptops, wat er voor zorgt dat wanneer ik HBO zit te kijken en geen pc of laptop aan heb staan, dit volkomen vast loopt 

Vandaar de vraag betreffende de poorten. 

 


Dit is wat ik zie wanneer ik shieldsup test en ik heb geen idee hoe ik uitzoek wat de trojan horse is en waar het zich bevindt:

 


Forum|alt.badge.img+6
  • Slimmerik
  • 462 reacties
  • 27 maart 2025

Merkwaardig. Er hoort vanaf het internet, dus vanaf de shieldsup test, geen poort 80 en zeker geen poort 139 te zien te zijn, tenzij u zelf port forwards hebt ingesteld en een webserver draait.

Mijn  V10 geeft geen enkele poort open vanaf internet.

Aan de binnenkant wordt poort 67  door mijn netwerkscanner niet gezien, wel 53, maar waarschijnlijk doet ESET een meer specifieke test op DHCP servers. In ieder geval niet verontrustend.

Ik zou in ieder geval op de router beveiliging/port forwarding nalopen of er geen ongewenste regels actief zijn en zeker geen DMZ. Ook UPnP moet niet ingeschakeld staan, tenzij u daar een reden voor heeft. PC Anywhere is een legitiem programma om een PC op afstand te kunnen besturen vanuit een helpdesk o.i.d, maar dan moet u het wel zelf geïnstalleerd hebben en niet  op aanraden van een fraudeur.

 


wjb
Superuser
  • 74609 reacties
  • 27 maart 2025

@Arjan Meijer, Hoe moet ik dat plaatje lezen?

Is dat wellicht de firewall van de computer zelf of het resultaat van de Shields UP UPnP Exposure test op grc.com?


Forum|alt.badge.img+6
  • Slimmerik
  • 462 reacties
  • 28 maart 2025

Kunt u aangeven hoe u aan het plaatje gekomen bent? Ik heb na testen niets in die vorm gezien, en wanneer ik het aan google lens aanbiedt komt het exact voor in een presentatie over internet security.

https://slideplayer.com/slide/14510819/     slide 15

Ik vraag me af of een open poort 139 door het abuse team van KPN gewaardeerd wordt, en waarom het resultaat van een test “???” en “xxx” toont in plaats van echte poort nummers.

Oops… veel gemakkelijker: gewoon “shieldsup” zoeken in google toont het plaatje al.

https://www.grc.com/su-firewalls.htm

Het is alleen een plaatje, niet het resultaat van een test.  Bovenaan staat een menu.

Via “services” → ShieldsUp->Proceed  komt u op de test.

Onder de blauwe lijn staat “File Sharing” of “Common ports” of “All service ports”

Het resultaat is gewoon tekst en geen fancy plaatje.

De site blinkt niet uit in duidelijkheid.

 

 

 

 


Goedemorgen hmmsjan_2

Bedankt voor de reactie, ik had al zo'n vermoeden dat het een plaatje was, maar ik ben geen slimmerik zoals jij :-) 

Dank je voor de link, de result was positive :-) 

Dat de site niet erg duidelijk is, dat ben ik met je eens.

Dat fancy plaatje was inderdaad niet wat ik dacht dat het was.

Wederom bedankt voor de reactie en de uitleg.