TCP 연결 스캔을 수행한다고 가정 해 봅시다.
Google의 nmap 스캔은 다음 출력을 반환합니다.
항만국 서비스
80 / tcp 공개 http
443 / tcp 공개 https
그러나 포트 12의 google.com에서 netcat 또는 telnet으로 소켓을 열려고하면 netcat 또는 telnet이 무기한 중단됩니다.
Nmap은 포트 12 (및 80 또는 443 이외의 다른 포트)가 닫힌 것으로 감지하지만 TCP 연결을 시작해도 즉시 닫히지는 않습니다.
nmap은 이러한 포트가 필터링되지 않고 닫혀 있음을 어떻게 알 수 있습니까?
기본적으로 (그 알고리즘에 더 많은 것이 있지만) nmap에서 얻을 수있는 출력은 닫힌 포트이거나 필터 된 포트가 아닌 열린 포트입니다. nmap -p 12 www.google.com은 일반적으로 필터링 된 것으로 표시해야합니다.
—
nos