Port protokołu 135

Wiele aplikacji sieciowych komunikuje się z RPC przez port 135.

Funkcja

Kiedy komputer otrzymuje połączenie na porcie 135, wie, że musi skierować ruch do epmap (Endpoint Mapper) RPC (Remote Procedure Call). Istnieje wiele implementacji RPC, z których każdy ma przypisane inne porty. Jest to oryginalna usługa RPC produkowana przez Open Group dla jej DCE (Distributed Computer Environment).

Cel

RPC jest zintegrowany z wieloma aplikacjami, a dla standardowego protokołu do kierowania ruchem portu potrzebuje kolejnej warstwy dla portu 135. "Mapowanie punktów końcowych" odbiera połączenia RPC i przekierowuje ruch do innych portów przypisane przez aplikacje, w których RPC jest zintegrowany.

Problem

Mapowanie punktów końcowych jest wykorzystywane przez wirusy. Powtarzające się połączenia do portu 135 powodują przeciążenie komputera. Nazywa się to "atakiem typu" odmowa usługi ". Wirus "Blaster" atakuje port 135.