#portmapper

adminForge :cloud:adminforge@kanoa.de
2020-10-24

Debian RPC Port 111 schließen
Als Serveradmin kann es nach einer Debian-Installation vorkommen, dass ihr Post vom BSI CERT-Bund bekommt. In dieser E-Mail wird geschrieben, dass der offene Port 111 für DDoS-Reflection Angriffe missbraucht werden könnte. Debian macht diesen Portmapper/RPC Port bei einer Standardinstallation leider automatisch für das gesamte Internet erreichbar.

adminforge.de/linux-allgemein/
#111 #debian #Port #portmapper #rpcbind

2018-09-12

#Tech #Linux #Portmapper
Frage:
Ich brauche den installierten Portmapper RPCBind intern für libvirt auf einem im Internet erreichbaren Server.

Ich bekam eine Abusemeldung vom #BSI.

Genügt es nicht den Port einfach zu schließen, bzw. Anfragen auf UDP Port 111 auf drop zu setzen?

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst