[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:19147] Re: nmap



早間です。

> > 想像で発現するのは問題ですが、四竈さんがご利用になっているルータが
> > 当該のポートに対し、ガードを(進入禁止)掛けているので nmap に検出
> > されるのでは無いでしょうか。(拒否の事実が発止元に届く)
> > 

字も間違っている。

> > 私は多くの場合パケットフィルタリングでは(用語は幾らか方言ですが)
> >    reject (拒否)
> > でなく
> >    drop (無視)
> > を選んでいるので、ルータを nmap で調べても閉じているポートに対する
> > レポートは表示されません。
> 
> これ、逆ですね。
> 
> nmap は、unfiltered(=closed/reject・NACKを返す通常の状態) に対しては何
> も表示しません。filtered(=drop・パケットを捨てている状態) だから表示さ
> れるのですね。
> 

勘違いしていたようです。

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on  (xx.xx.xx.xx):
(The 1574 ports scanned but not shown below are in state: closed)
Port       State       Service
7/tcp      filtered    echo                    
20/tcp     filtered    ftp-data                
21/tcp     filtered    ftp                     

 「not shown below are in state: closed」をきちんと読んでいれば良
かったのです。

-- 早間  yossi@yedo.src.co.jp

Follow-Ups
[plamo:19159] Re: nmap, sk
References
[plamo:19133] nmap, Ti.Shikama
[plamo:19137] Re: nmap, Shun-ichi TAHARA (田原 俊一)

[検索ページ] [メール一覧]
Plamo ML 公開システム