staging.inyokaproject.org

Was verwendet in Ubuntu Port 9?

Status: Ungelöst | Ubuntu-Version: Ubuntu 24.04 (Noble Numbat)
Antworten |

Zuck

Anmeldungsdatum:
9. Juli 2020

Beiträge: 217

Mir ist mit ss -nE aufgefgallen, dass seit kurzem Port 9 UDP in Ubuntu gerne eine Verbindung aufbauen möchte. Weiß jemand zu welchem Dienst das gehören könnte? Livepatch, Wake-on-LAN(abgeschaltet)...?

ss -nE
Netid        State        Recv-Q        Send-Q                 Local Address:Port                   Peer Address:Port        Process
udp          ESTAB         0             -1                       127.0.0.1:35068                     127.0.0.53:53                         
udp          ESTAB         0             -1                   192.168.188.11:55841                 185.125.188.59:9                          
udp          ESTAB         0             -1                   192.168.188.11:45383                 185.125.188.58:9                          
udp          ESTAB         0             -1                   192.168.188.11:54699                 185.125.188.54:9                          
udp          ESTAB         0             -1                   192.168.188.11:54438                 185.125.188.55:9                          
tcp          UNCONN        1             25                   192.168.188.11:45668                 185.125.188.59:443                        
udp          ESTAB         0             -1                   192.168.188.11:55572                  192.168.188.1:53                         
udp          ESTAB         0             -1                       127.0.0.1:34900                     127.0.0.53:53                         
udp          ESTAB         0             -1                   192.168.188.11:51077                  192.168.188.1:53                         
udp          ESTAB         0             -1                       127.0.0.1:41652                     127.0.0.53:53                         
udp          UNCONN        0             -1                               *:48814                              *:*                          
udp          UNCONN        0             -1                               *:57996                              *:*                          
udp          UNCONN        0             -1                               *:45342                              *:*                          
udp          ESTAB         0             -1                   192.168.188.11:59409                 185.125.190.77:9                          
udp          ESTAB         0             -1                   192.168.188.11:54473                 185.125.190.32:9                          
udp          ESTAB         0             -1                   192.168.188.11:59109                 185.125.190.31:9

sebix Team-Icon

Ehemalige

Anmeldungsdatum:
14. April 2009

Beiträge: 5584

Das ist der Discard-Service:

$ getent services 9/udp
discard               9/udp

Wenn du bei ss noch den Parameter -p hinzufuegst, siehst du auch das Programm, das die Verbindung oeffnet. Braucht root-Rechte, also dann mit sudo aufrufen.

trollsportverein

Avatar von trollsportverein

Anmeldungsdatum:
21. Oktober 2010

Beiträge: 5232

Mit netcap gucken:

sudo natcap

Manual Page netcap:

Falls netcap nicht installiert ist:

sudo apt-get install libcap-ng-utils

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Damit sieht man aber doch nur, welche Programme das könnten, nicht, welche das auch gerade tun.

trollsportverein

Avatar von trollsportverein

Anmeldungsdatum:
21. Oktober 2010

Beiträge: 5232

DJKUhpisse schrieb:

Damit sieht man aber doch nur, welche Programme das könnten, nicht, welche das auch gerade tun.

Jetzt, da Du das schreibst, ist mir auch aufgefallen, dass discard mit bei mir in der Ausgabe von netcap nicht auftaucht. 😇

Swissybear

Anmeldungsdatum:
13. April 2024

Beiträge: 51

Servus,

soweit ich noch weiss aus meiner Zeit bei Cisco ist Port9 fuer WOL (Wake on LAN)

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

WoL braucht ein spezielles Ethernet-Paket (magic packet). Das kann man natürlich dadurch erzeugen, dass man in ein IP-Packet diese Info reinpackt. Das kann über den Port 9 gehen, muss aber nicht.

Zuck

(Themenstarter)

Anmeldungsdatum:
9. Juli 2020

Beiträge: 217

Das scheint mir laut Wireshark-Mitschnitt von Ubuntu Snap zu kommen.

49	5.218606854	192.168.188.2	185.125.188.58	TLSv1.3	334	Client Hello (SNI=api.snapcraft.io)
50	5.236667693	185.125.188.58	192.168.188.2	TLSv1.3	1506	Server Hello, Change Cipher Spec, Application Data
ss -nE
Netid        State        Recv-Q        Send-Q                 Local Address:Port                   Peer Address:Port        Process                         
udp          ESTAB         0             -1                   192.168.188.11:45383                 185.125.188.58:9

Zuck

(Themenstarter)

Anmeldungsdatum:
9. Juli 2020

Beiträge: 217

Ein "snap refresh" führt hier zu dem beschriebenen Verhalten, dass Port 9 Verbindungen aufgemacht werden. Verwendet Ubuntu Snap einen lokalen discard Dienst? Kann man das irgendwo nachlesen, was da genau passiert?

Antworten |