nmap 스캔결과에 대한 질문입니다.

k1d0bus3의 이미지

스캔을 해보면,

포트가 열려져있는건 open

닫혀있으면 (서비스가 실행안돼는것) 결과에 안나오자나요.

그런데 filtered 라고 필터링 돼는것은

서버에서 필터링 돼는건가요?

아님 중간에 라우터나 방화벽같은곳에서 필터링 되는건가요?

jyj9782의 이미지

넵. 여러가지 경우가 있지만..
필터링되거나 NAT의 장벽으로 인해서..
먹히지 않는경우라고 할수 있습니다.
즉.. 탐지를 실패하면 세션을 끊는 TCP RST 패킷과 FIN 패킷이 오가는데.. 아애 응답이 없을때, 필터되었다고 표현합니다. 포트가 닫혀 있다면, 어떠한 패킷의 응답이 있겠죠. 세션을 막기 위한.. DROP 되어버린다면, 응답이 없기에 필터되었다 나오는것이랍니다.


박영선의 이미지

[root@web01 arp]# nmap

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-02 01:17 KST
Interesting ports on
(The 1647 ports scanned but not shown below are in state: closed)
20/tcp    filtered ftp-data
21/tcp    filtered ftp
80/tcp    filtered http
135/tcp   filtered msrpc
445/tcp   filtered microsoft-ds
515/tcp   filtered printer
2121/tcp  filtered ccproxy-ftp
3128/tcp  filtered squid-http
3389/tcp  filtered ms-term-serv
4444/tcp  filtered krb524
8888/tcp  open     sun-answerbook
17300/tcp filtered kuang2

Nmap run completed -- 1 IP address (1 host up) scanned in 18.839 seconds
[root@web01 arp]#

KIDC --> 집(하나로케이블) 스캔한결과입니다.

21,80은 몇년전부터 하나로에서 막은것이고 나머지는 KIDC에서 막은것같습니다.

중간에있는 방화벽이나 라우터, 스위치에서 포트로 필터링해버리면 저렇게 나옵니다.


k1d0bus3의 이미지

답변들 감사합니다.

그러면 스캔결과에서....

open이면 -> 열려있다.(접속가능)

filtered이면 -> 중간에 필터링돼서 open인지/close인지 알수없다.(접속불가)

결과가 안나온포트는 -> 닫혀있다.(접속불가)


