Port de protocole 135
Fonction
Lorsqu'un ordinateur reçoit une connexion sur le port 135, il sait qu'il doit diriger le trafic vers l'epmap (Endpoint Mapper) du RPC (Remote Procedure Call). Il existe de nombreuses implémentations RPC, chacune avec différents ports attribués. Il s'agit du RPC d'origine produit par Open Group pour son DCE (Distributed Computer Environment).
But
Le RPC est intégré dans de nombreuses applications et, pour que le protocole standard puisse diriger le trafic des ports, il faut une couche supplémentaire pour le port 135. Le "Endpoint Mapper" reçoit les connexions RPC et redirige le trafic vers d'autres ports. attribué par les applications dans lesquelles le RPC est intégré.
Problème
Endpoint Mapper est exploité par des virus. Les appels répétés sur le port 135 provoquent une surcharge de l'ordinateur. Cela s'appelle une "attaque par déni de service". Le virus "Blaster" attaque le port 135.