Teamviewer ouvindo na porta 80 e 5938 por padrão, por quê?

6

Então eu tinha o porto 5938 exposto ao mundo acidentalmente. Sem falta. Ninguém parecia capaz de estabelecer uma sessão de acordo com os logs do teamviewer. Mas o netstat mostra algum IP aleatório (sem teamviewer) conectando-se diretamente ao 5938.

Eu bloqueei 80 e 5938 de entrada. Ainda sou capaz de me conectar a esse sistema. As conexões de entrada e saída do TeamViewer ainda funcionam.

Qual é o ponto de ter 80 e 5938 abertas por padrão para o Teamviewer? também, por que eu estaria vendo IPs aleatórios com conexões estabelecidas na porta 5938? o teamviewer usa algum tipo de rede p2p?

    
por Tom G11 03.11.2011 / 23:23

2 respostas

5

Primeiro, o Teamviewer pode ser uma grande dor! Especialmente dentro de um ambiente corporativo. Como descobrimos, o Teamviewer está constantemente fazendo conexões de volta para seus servidores. Se você rastrear os IPs encontrados, provavelmente descobrirá que eles são de propriedade do Teamviewer e se originam na Alemanha.

Se você desligar completamente sua máquina da Internet, verá que seu Teamviewer nunca receberá um ID de 9 dígitos. Ele irá cometer um erro ou se você tiver "Conexões de entrada de LAN" configuradas como "aceitar", ele mostrará o endereço IP do seu computador.

O software Teamviewer requer uma conexão de volta a seus servidores para gerar esse ID de 9 dígitos.

Estas são algumas das observações que fiz desde a utilização deste software.

    
por 03.11.2011 / 23:30
1

Teamviewer IS P2P é natural. Eu tenho um e-mail de suporte do suporte oficial do Teamviewer (que foi rápido em responder e profissional, cortês, etc, embora eu ainda não fosse um cliente pagante). Eles pareciam pensar que o elemento P2P que incomodava a privacidade não importava, do ponto de vista do design e da segurança, embora ... e eu discorde.

O que Shinrai disse está certo. Mas também o que bourne disse. Se você quiser apenas usar o Teamviewer para suporte a intranet / LAN, então você pode configurá-lo para 'aceitar exclusivamente conexões de LAN ' e ele não deve gerar ou mostrar um UID de 9 dígitos, enquanto mostra o IP da LAN do host em execução, em vez disso. Existem outros switches que ajudam a mantê-lo fora da WAN / Internet, como "Bloqueie o status on-line deste ID do Teamviewer e tal" - mas você pode verificar isso por si mesmo, eles são autoexplicativos, na verdade ...

    
por 05.04.2015 / 00:23