У меня есть веб-сервер, на котором размещены различные веб-сайты для меня. Две службы, которые доступны снаружи, это SSH и Apache2. Они работают на нестандартном и стандартном порте соответственно. Все остальные порты явно закрыты через arno-iptables-firewall. На хосте запущено тестирование Debian.
Я заметил, что сканирование хоста с использованием nmap дает разные результаты на разных компьютерах. С моего ноутбука в домашней сети (за BT Homehub) я получаю следующее:
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
554/tcp open rtsp
7070/tcp open realserver
9000/tcp open cslistener
в то время как сканирование с американского сервера с nmap 5.00 и Linux-боксом в Норвегии под управлением nmap 5.21, я получаю следующее:
Not shown: 998 filtered ports
PORT STATE SERVICE
80/tcp open http
9000/tcp open cslistener
поэтому я надеюсь, что это моя внутренняя сеть или интернет-провайдер, но я не уверен.
Запуск netstat -l | grep 7070
ничего не дает. Аналогично для порта 554.
Кто-нибудь может объяснить особенности, которые я вижу?
Ответы:
Скорее всего, это что-то в линейке, эти 2 порта (554/7070) предназначены для реальных игроков RealServers.
http://service.real.com/firewall/adminfw.html
источник
telnet
новому слушателюnetcat
и убедитесь, что он получает то, что вы набираете .Я был бы склонен обвинить в этом вашего провайдера или что-то между вами и вашим сервером. Если вы просто хотите убедиться, что эти порты действительно закрыты, вы можете попытаться прослушать эти порты, и, если это удастся, можно предположить, что ничего не прослушивается. Вот что я делаю на своей машине (у которой Apache на порте 80 и ничего на порте 81):
РЕДАКТИРОВАТЬ: И чтобы убедиться, что это действительно сработало, перейдите
telnet
к нему из другого ящика и проверьте, чтоnetcat
получает то, что вы отправляете (вы, вероятно, захотите увеличить время--wait
ожидания).источник
Ваш роутер, вероятно, виноват. Мне просто было интересно, была ли это проблема с подключением к хосту OpenVZ, и нашел эту статью: порты 21, 554 и 7070 открыты или закрыты? Ответ - да.
Это имеет смысл для меня, поскольку я в настоящее время использую дрянной маршрутизатор FiOS Actiontec. Любая комбинация тестирования nmap и netcat на контейнере и хост-узле подтверждает, что эти порты действительно не открыты.
источник
Различные маршрутизаторы (Verizon FiOS, BT Home Hub, Apple Airport Extreme, ...) показывают порты
554
и7070
почему-то открыты для всех IP-адресов.Hackerific »Ложные положительные порты TCP!
источник
Я согласен с Никгрим. Также вы можете попробовать локальное сканирование Nmap из самой коробки
Сравните вывод этих:
nmap 127.0.0.1
Nmap 1.2.3.4
Где 1.2.3.4 ваш публичный ip
источник
Это может быть RTSP ALG (шлюз прикладного уровня) в домашнем концентраторе, перехватывающий трафик и предоставляющий ответ.
источник
Вы используете виртуальную машину на ESXi Guest? Я начал получать поддельные результаты 554/7070, когда переместил свою виртуальную машину Kali linux с рабочей станции на ESXi. Вы можете проверить задержку:
nmap yourip --reason -p 7070 --traceroute
Проверьте различное количество прыжков портов 554 и 7070 с обычными портами ...
источник