Articles of NMAP

nmap结果findSIP的开放端口

我怀疑在路由器或tleilax或doge上的防火墙或其他安全措施会对SIP呼叫造成问题。 我如何确定连接被允许而不被阻塞? 我只想从192.168.1.3到192.168.1.4进行SIP呼叫; 或者甚至不打电话。 环? 嘟? 平安? 某种“hello world”连接。 192.168.1.1 netgear router 192.168.1.2 asterisk (vicidial) 192.168.1.3 ubuntu client 192.168.1.4 mac OSX client (not shown) 我是否有防火墙问题会影响build立连接的软电话? thufir@doge:~$ thufir@doge:~$ nmap 192.168.1.1 Starting Nmap 6.46 ( http://nmap.org ) at 2015-02-18 06:10 PST Nmap scan report for 192.168.1.1 Host is up (0.0086s latency). Not shown: 994 closed ports PORT […]

iptables规则来放弃SYN和FIN攻击

从Trustwave报告中,我们试图设置我们的服务器来阻止这种types的请求,但是在尝试了几个规则组合之后,我们仍然可以看到端口。 任何人都可以给我一个提示或一套必要的规则来阻止这个请求? 我正在使用nmap –scanflags SYN,FIN xxx.xxx.xxx.xxx来testingiptables是否阻塞。

NMAP(或其他)连续端口扫描,直到它返回打开?

有没有办法使用nmap或其他任何方法来进行连续的端口扫描,例如在端口22上,直到服务启动并且端口恢复为开放状态? 有点像你可能有一个无限的ping,超时,看看主机何时回来…但端口扫描?

TCP端口554打开

我正在对我今天pipe理的机器执行例行安全检查,并在我的nmap扫描中发现TCP / 554已打开,但是当我在机器上运行“netstat -an”时,它不显示,如果我在本地nmap主机。 然后我尝试连接到tcp / 554上的www.google.com,它是开放的,似乎所有的主机'有端口打开'。 显然,我的ISP在这里做了些什么,但是我通过3G连接在iPhone上尝试了相同的结果,并返回相同的结果。 我的ISP是卫星ISP,我的电话/ 3G连接是完全独立的提供商。 有任何想法吗 ?

奇怪的端口扫描结果使用nmap

我正在使用nmap扫描我的一个朋友服务器,并获得了这些端口的详细信息。 PORT STATE SERVICE 22/tcp open ssh 42/tcp filtered nameserver 80/tcp open http 111/tcp open rpcbind 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 161/tcp filtered snmp 179/tcp filtered bgp 443/tcp open https 1028/tcp filtered unknown 1080/tcp filtered socks 3128/tcp filtered squid-http 6666/tcp filtered irc 6667/tcp filtered irc 6668/tcp filtered irc 7402/tcp open unknown 10082/tcp open amandaidx […]

IPtables:DNS查询是否有一个最小的UDP数据包大小?

IPtables为虚拟专用服务器。 我想阻止UDP扫描,我想知道DNS查找是否有最小数据包大小? Nmap发送0字节的UDP数据包(来源: http : //nmap.org/bennieston-tutorial/ ),但可能有可用的工具可以添加几个字节。 另外,我不太明白nmap的UDP数据包如何可以是0字节。

646 / TCP打开未知

当我做 nmap localhost 我明白了 PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 111/tcp open rpcbind 631/tcp open ipp 646/tcp open unknown 什么是646端口?

用于ping HTTP的命令行工具?

背景:这是一个常见的问题,因为我们可以在谷歌search“ping作品,但http不” ping不是networking连接的可靠testing。 ping工作意味着足够的IP堆栈处理ICMP Echo请求(与SSH和Web服务器相比,这不是系统的重要组成部分)。 我们可能有我称为“部分恐慌”(内核爆炸,但IP代码保持运行),用尽内存,或者我们的SSH / HTTPd进程可能已经由于不明原因而倒下了。 资源 服务器没有响应SSH和HTTP,但ping的作品 http://forums.opensuse.org/english/get-technical-help-here/network-internet/403023-ping-works-but-nothing-else-does.html https://superuser.com/questions/203667/can-ping-fine-but-no-browsing 我的问题:任何命令行工具用于ping HTTP?

Windows 7 x64上的NMap路由确定

C:\Windows\system32>nmap –iflist Starting Nmap 6.01 ( http://nmap.org ) at 2012-08-31 06:51 Central Daylight Time ************************INTERFACES************************ DEV (SHORT) IP/MASK TYPE UP MTU MAC eth0 (eth0) fe80::797f:b9b6:3ee0:27b8/64 ethernet down 1500 5C:AC:4C:E9:2D:46 eth0 (eth0) 169.254.39.184/4 ethernet down 1500 5C:AC:4C:E9:2D:46 eth1 (eth1) fe80::5c02:7e48:8fbe:c7c9/64 ethernet down 1500 00:FF:3F:7C:7C:2B eth1 (eth1) 169.254.199.201/4 ethernet down 1500 00:FF:3F:7C:7C:2B eth2 (eth2) fe80::74e4:1ab7:1b7d:a0d0/64 ethernet up […]

Nmap外部扫描显示端口打开,ASA表示端口未打开,但是获取套接字

伙计们,有一个奇怪的,需要你的专家的帮助。 对于我们在审计中出现的大量使用的外部服务器,nmap -Pn扫描显示如下: Starting Nmap 5.51 … Host pub.ip is up (0.0032s latency). Not shown: 993 filtered ports PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 80/tcp open http 113/tcp closed auth 119/tcp open nntp 8008/tcp open http 8010/tcp open xmpp 现在这是一个公共的FTP / SFTP服务器,物理主机上的netstat / lsof确认只有端口21(ftp),22(ssh)和25(内部smtp)在监听。 ASA FWconfiguration显示它只允许从pub IP到ftp / ssh上的内部IP的NAT: static (dmz3,pub1) pub.ip […]