Tôi đang quét một máy chủ cần có tường lửa khá đơn giản bằng iptables : theo mặc định, mọi thứ đều được DROPped bên cạnh RELATED
và các ESTABLISHED
gói. Loại NEW
gói duy nhất được phép là gói TCP trên cổng 22 và 80 và đó là loại đó (không có HTTPS trên máy chủ đó).
Kết quả của nmap trên các cổng 2048 đầu tiên cho 22 và 80 là mở, như tôi mong đợi. Tuy nhiên, một vài cổng xuất hiện dưới dạng "được lọc".
Câu hỏi của tôi là: tại sao cổng 21, 25 và 1863 xuất hiện dưới dạng "được lọc" và 2043 cổng khác không xuất hiện dưới dạng được lọc?
Tôi dự kiến chỉ thấy 22 và 80 là "mở".
Nếu bình thường thấy 21,25 và 1863 là "được lọc" thì tại sao tất cả các cổng khác cũng không xuất hiện dưới dạng "được lọc"!?
Đây là đầu ra nmap :
# nmap -PN 94.xx.yy.zz -p1-2048
Starting Nmap 6.00 ( http://nmap.org ) at 2014-06-12 ...
Nmap scan report for ksXXXXXX.kimsufi.com (94.xx.yy.zz)
Host is up (0.0023s latency).
Not shown: 2043 closed ports
PORT STATE SERVICE
21/tcp filtered ftp
22/tcp open ssh
25/tcp filtered smtp
80/tcp open http
1863/tcp filtered msnp
Tôi thực sự không hiểu tại sao tôi có 2043 cổng đóng:
Not shown: 2043 closed ports
và không đóng cổng 2046.
Đây là một lsof được khởi chạy trên máy chủ:
# lsof -i -n
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
named 3789 bind 20u IPv4 7802 TCP 127.0.0.1:domain (LISTEN)
named 3789 bind 21u IPv4 7803 TCP 127.0.0.1:953 (LISTEN)
named 3789 bind 512u IPv4 7801 UDP 127.0.0.1:domain
sshd 3804 root 3u IPv4 7830 TCP *:ssh (LISTEN)
sshd 5408 root 3r IPv4 96926113 TCP 94.xx.yy.zz:ssh->aa.bb.cc.dd:37516 (ESTABLISHED)
sshd 5411 b 3u IPv4 96926113 TCP 94.xx.yy.zz:ssh->aa.bb.cc.dd:37516 (ESTABLISHED)
java 16589 t 42u IPv4 88842753 TCP *:http-alt (LISTEN)
java 16589 t 50u IPv4 88842759 TCP *:8009 (LISTEN)
java 16589 t 51u IPv4 88842762 TCP 127.0.0.1:8005 (LISTEN)
(lưu ý rằng Java / Tomcat đang nghe trên cổng 8009 nhưng cổng đó bị DROPped tường lửa)
nmap
đang làm, bạn nên quét bằng cách sử dụng các quyền riêng tư gốc, sử dụng công cụ quét SYN ( -sS
) và --packet-trace
. Ngoài ra, hãy dành vài phút và đọc trang người đàn ông, bạn sẽ ngạc nhiên về những viên đá quý trong đó