1 votes

Pourquoi MacOS a-t-il de nombreux ports étranges ouverts et à quoi servent-ils ? 50323, 50334, 50641,57621, 57650, 64448

J'ai fait un scan nmap pour mon adresse IP privée.

nmap -p- 192.168.1.123

et j'ai obtenu les ports ouverts suivants :

50323/tcp open  unknown
50334/tcp open  unknown
50641/tcp open  unknown
57621/tcp open  unknown
57650/tcp open  unknown
64448/tcp open  unknown

Un examen plus détaillé de ces ports spécifiques n'a pas non plus donné grand-chose.

nmap -p 64448,57650,57621,50641,50334,50323 -A 192.168.1.123

PORT      STATE SERVICE    VERSION
50323/tcp open  unknown
50334/tcp open  unknown
| fingerprint-strings:
|   NULL:
|_    {"type":"Tier1","version":"1.0"}
50641/tcp open  tcpwrapped
57621/tcp open  unknown
57650/tcp open  tcpwrapped
64448/tcp open  tcpwrapped

Je suis assez sûr que je ne suis pas responsable de leur ouverture. Ils sont très probablement là parce qu'Apple les utilise pour des services.

Je voulais savoir ce qu'ils font, pour savoir si je devais les désactiver ou non par mesure de sécurité. Cependant, googler les noms des ports n'a rien donné. Je pense donc que nous devrions donner une brève description de chaque port et du service correspondant, afin que d'autres puissent facilement trouver ces informations à l'avenir.

Il n'y avait pas d'option pour répondre à ma propre question, alors notez que je travaille à fournir la liste en ce moment même.

3voto

user3207874 Points 141

J'ai dressé une liste de tous les services et de ce qu'ils font.

Contrôlez vous-même

Si vous avez différents ports ouverts et que vous voulez vérifier par vous-même, vous pouvez utiliser

sudo lsof -i :50323 pour voir le service fonctionnant sur le port 50323.

ps aux | grep rapportd pour obtenir des informations supplémentaires sur le service rapportd, comme le chemin de l'exécutable.

codesign -vvvv -R="anchor apple" /usr/libexec/rapportd pour voir si le service est correctement signé par Apple. Ne s'applique pas aux programmes qui ne sont pas fabriqués par Apple.

man rapportd pour lire la documentation sur le service

Résultats

Port 50323 :

Service rapportd à l'adresse /usr/exec/rapportd signé par Apple. Il s'agit d'un Daemon that enables Phone Call Handoff and other communication features between Apple devices .

Port 50334 :

Voici Spotify, qui est un service de streaming musical. Il n'est pas installé par défaut. Je pense que cela peut être lié à Spotify Connect, un service qui permet de connecter votre téléphone à votre ordinateur, et de diffuser de la musique depuis votre ordinateur vers votre téléphone (ou tout autre appareil qui le supporte).

Port 50641 :

Voici IntelliJ Idea, un environnement de développement intégré pour les programmeurs. Il n'est pas installé par défaut. Il est aussi tcpwrapped, ce qui signifie que vous ne pouvez rien faire avec lui, puisqu'il coupe la connexion dès que vous essayez de lui envoyer quelque chose (corrigez-moi si je me trompe). Je pense que les IDE ont généralement besoin d'un port ouvert pour la fonctionnalité de débogage.

Port 57621 :

Et aussi Spotify.

Port 57650 :

C'est le démon de Gradle. C'est un outil que les programmeurs utilisent. Il n'est pas installé par défaut. C'est aussi tcpwrapped. Je ne sais pas pourquoi il doit écouter sur un port. Si quelqu'un le sait, je serais curieux de le savoir.

Port 64448 :

Aussi gradle. tcpwrapped.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X