Quelqu'un peut-il expliquer quand et à quelle fréquence chacun des ports Windows RPC est utilisé? Les «principaux» que je comprends sont:
- Port 135
- Port 137
- Port 139
- Ports supérieurs publiés par le "catalogue" du port 135
Ensuite, j'ai entendu que le port 145 est venu dans le mélange pour "améliorer les choses" avec NBT / TCP mais je ne sais pas comment cela s'intègre dans la séquence d'un client Windows initiant une action RPC.
Quelqu'un peut-il m'aider à corriger ma compréhension des ports RPC une fois pour toutes?
Réponses:
Cet article TechNet est fantastique , je vous recommande de le mettre en signet. Il répertorie les ports utilisés par divers services Windows et est assez complet.
Dans les versions de Windows antérieures à Vista / 2008, NetBIOS était utilisé pour le service "RPC Locator", qui gérait la base de données du service de noms RPC. Mais dans Vista / 2008 et au-delà, le service RPC Locator n'est plus nécessaire ni utile. C'est vestigial. À partir de ce moment, je ne parlerai que de MSRPC sur Vista / 2008 +.
Les ports 137, 138 et 139 sont pour NetBIOS et ne sont pas requis pour la fonctionnalité de MSRPC.
Tous les ports utilisés par RPC sont les suivants:
D'autres applications, telles que la passerelle Bureau à distance, utiliseront le proxy RPC sur HTTP et utiliseront le port 443, etc.
Bien que l'article que j'ai lié à ci-dessus répertorie les ports NetBIOS, ceux-ci sont hérités et ne sont pas requis pour RPC, en supposant que vous pouvez acquérir la résolution de noms par d'autres moyens (DNS) et en supposant que le service distant lui-même ne dépend pas de NetBIOS.
Le port 145 est faux. Il n'est utilisé pour rien. Partout où vous avez entendu que cela "rend les choses meilleures", c'est faux.
MSRPC de base utilise les ports 135 et la plage dynamique à numéros élevés. Cette plage dynamique élevée est constituée des ports 1024-5000 sur XP / 2003 et inférieurs, et 49152-65535 sur Vista / 2008 et supérieurs. Vous pouvez également appeler cette plage de ports ports éphémères.
Vous pouvez définir une plage de ports personnalisée si vous le souhaitez, comme ceci:
Et / ou
Le port TCP 135 est le mappeur de point de terminaison MSRPC. Vous pouvez vous lier à ce port sur un ordinateur distant, de manière anonyme, et soit énumérer tous les services (points de terminaison) disponibles sur cet ordinateur, ou vous pouvez demander sur quel port un service spécifique s'exécute si vous savez ce que vous recherchez.
Permettez-moi de vous montrer un exemple d'interrogation du mappeur de point de connexion RPC:
Vous remarquerez que si vous effectuez cette requête sur l'ordinateur local, vous trouverez beaucoup plus de points de terminaison que si vous exécutez la requête à partir d'un ordinateur distant. En effet, de nombreux points de terminaison RPC ne sont pas exposés à distance et ne sont utilisés que pour la communication interprocessus locale.
Pour en savoir plus: http://technet.microsoft.com/en-us/library/cc738291(v=WS.10).aspx
Et aussi: https://www.myotherpcisacloud.com/post/2014/02/16/verifying-rpc-network-connectivity-like-a-boss.aspx
la source