스캔을 해보면,
포트가 열려져있는건 open
닫혀있으면 (서비스가 실행안돼는것) 결과에 안나오자나요.
그런데 filtered 라고 필터링 돼는것은
서버에서 필터링 돼는건가요?
아님 중간에 라우터나 방화벽같은곳에서 필터링 되는건가요?
넵. 여러가지 경우가 있지만.. 필터링되거나 NAT의 장벽으로 인해서.. 먹히지 않는경우라고 할수 있습니다. 즉.. 탐지를 실패하면 세션을 끊는 TCP RST 패킷과 FIN 패킷이 오가는데.. 아애 응답이 없을때, 필터되었다고 표현합니다. 포트가 닫혀 있다면, 어떠한 패킷의 응답이 있겠죠. 세션을 막기 위한.. DROP 되어버린다면, 응답이 없기에 필터되었다 나오는것이랍니다.
힘내세요.
[root@web01 arp]# nmap 218.238.106.40 Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-02 01:17 KST Interesting ports on 218.238.106.40: (The 1647 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 20/tcp filtered ftp-data 21/tcp filtered ftp 80/tcp filtered http 135/tcp filtered msrpc 445/tcp filtered microsoft-ds 515/tcp filtered printer 2121/tcp filtered ccproxy-ftp 3128/tcp filtered squid-http 3389/tcp filtered ms-term-serv 4444/tcp filtered krb524 8888/tcp open sun-answerbook 17300/tcp filtered kuang2 Nmap run completed -- 1 IP address (1 host up) scanned in 18.839 seconds [root@web01 arp]#
KIDC --> 집(하나로케이블) 스캔한결과입니다.
21,80은 몇년전부터 하나로에서 막은것이고 나머지는 KIDC에서 막은것같습니다.
중간에있는 방화벽이나 라우터, 스위치에서 포트로 필터링해버리면 저렇게 나옵니다.
^^;;
답변들 감사합니다.
그러면 스캔결과에서....
open이면 -> 열려있다.(접속가능)
filtered이면 -> 중간에 필터링돼서 open인지/close인지 알수없다.(접속불가)
결과가 안나온포트는 -> 닫혀있다.(접속불가)
....맞나요?
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
넵. 여러가지 경우가 있지만..필터링되거나 NAT의 장벽으로 인해서.
넵. 여러가지 경우가 있지만..
필터링되거나 NAT의 장벽으로 인해서..
먹히지 않는경우라고 할수 있습니다.
즉.. 탐지를 실패하면 세션을 끊는 TCP RST 패킷과 FIN 패킷이 오가는데.. 아애 응답이 없을때, 필터되었다고 표현합니다. 포트가 닫혀 있다면, 어떠한 패킷의 응답이 있겠죠. 세션을 막기 위한.. DROP 되어버린다면, 응답이 없기에 필터되었다 나오는것이랍니다.
힘내세요.
[code:1][root@web01 arp]# nmap 2
KIDC --> 집(하나로케이블) 스캔한결과입니다.
21,80은 몇년전부터 하나로에서 막은것이고 나머지는 KIDC에서 막은것같습니다.
중간에있는 방화벽이나 라우터, 스위치에서 포트로 필터링해버리면 저렇게 나옵니다.
^^;;
답변들 감사합니다.그러면 스캔결과에서....open이면
답변들 감사합니다.
그러면 스캔결과에서....
open이면 -> 열려있다.(접속가능)
filtered이면 -> 중간에 필터링돼서 open인지/close인지 알수없다.(접속불가)
결과가 안나온포트는 -> 닫혀있다.(접속불가)
....맞나요?
댓글 달기