Nhận các kết quả nmap khác nhau từ máy cục bộ và máy từ xa có nghĩa là có một loại tường lửa (cho dù đang chạy cục bộ hoặc một số máy từ xa) đang chặn. Theo tài liệu nmap,
open|filtered
Nmap places ports in this state when it is unable to determine whether
a port is open or filtered. This occurs for scan types in which open
ports give no response. The lack of response could also mean that a
packet filter dropped the probe or any response it elicited. So Nmap
does not know for sure whether the port is open or being filtered. The
UDP, IP protocol, FIN, NULL, and Xmas scans classify ports this way.
Tôi khuyên bạn nên thử các công cụ sau để tìm hiểu xem chính xác vấn đề có tồn tại không:
- Để nắm bắt các gói UDP được
port 27960
sử dụng tcpdump
và. Kiểm tra xem các gói có đến máy của bạn hay không.
Chạy lệnh sau để chụp các gói udp được chuyển đến cổng 27960 trong một tệp tcpdump.out
$ sudo tcpdump -A 'udp and port 27960' -w tcpdump.out`
Hãy thử kết nối từ máy khác với cổng bằng cách sử dụng netcat
$ nc <server-ip-address> -u 27960
Bây giờ hãy dừng kết xuất và kiểm tra xem có gói nào bị bắt trong tcpdump.out hay không sử dụng wireshark.
$ wireshark tcpdump.out
Nếu không có gói nào bị bắt, điều này có nghĩa là một số thiết bị trung gian (tường lửa) đang ngăn chặn việc liên lạc. Khác, nếu bị bắt hãy kiểm tra trả lời mà máy chủ đang trả lại yêu cầu. Nếu đó là bất kỳ loại ICMP nào trả lời với một số mã lỗi, điều đó có nghĩa là có một số tường lửa cục bộ đang chặn.