Saya memiliki server web yang menampung berbagai situs web untuk saya. Dua layanan yang dapat diakses di luar adalah SSH dan Apache2. Ini berjalan pada port non-standar dan standar, masing-masing. Semua port lain ditutup secara eksplisit melalui arno-iptables-firewall. Tuan rumah menjalankan Pengujian Debian.
Saya perhatikan bahwa pemindaian host menggunakan nmap menghasilkan hasil yang berbeda dari PC yang berbeda. Dari laptop saya di jaringan rumah saya (di belakang BT Homehub), saya mendapatkan yang berikut:
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
554/tcp open rtsp
7070/tcp open realserver
9000/tcp open cslistener
sedangkan pemindaian dari server berbasis AS dengan nmap 5.00 dan kotak Linux di Norwegia menjalankan nmap 5.21 Saya mendapatkan yang berikut:
Not shown: 998 filtered ports
PORT STATE SERVICE
80/tcp open http
9000/tcp open cslistener
jadi saya berharap itu jaringan internal atau ISP saya yang bermain, tapi saya tidak yakin.
Menjalankan netstat -l | grep 7070
tidak menghasilkan apa-apa. Demikian pula untuk port 554.
Adakah yang bisa menjelaskan keanehan yang saya lihat?
Jawaban:
Ini kemungkinan besar adalah sesuatu yang sejalan, 2 port tersebut (554/7070) adalah untuk pemain nyata RealServers.
http://service.real.com/firewall/adminfw.html
sumber
telnet
untuk Anda yang baru mendengarkannetcat
, dan periksa apakah ia menerima apa yang Anda ketik.Saya cenderung menyalahkan ISP Anda atau sesuatu antara Anda dan server Anda untuk ini. Jika Anda hanya ingin meyakinkan diri sendiri bahwa port-port itu benar-benar ditutup, Anda bisa mencoba mendengarkan port-port itu dan jika itu berhasil maka aman untuk mengasumsikan tidak ada yang sudah mendengarkan. Inilah yang saya lakukan pada komputer saya (yang memiliki Apache pada port 80, dan tidak ada pada port 81):
EDIT: Dan untuk memastikan bahwa ini benar-benar berhasil,
telnet
dari kotak lain dan periksanetcat
apakah menerima apa yang Anda kirim (Anda mungkin ingin menambah--wait
batas waktu).sumber
Router Anda mungkin yang harus disalahkan. Saya hanya ingin tahu apakah ini masalah dengan berada di host OpenVZ, dan menemukan artikel ini: Apakah port 21, 554, dan 7070 terbuka atau tertutup? Jawabannya iya.
Ini masuk akal bagi saya, karena saya saat ini menggunakan router FiOS Actiontec yang jelek. Setiap kombinasi pengujian nmap dan netcat pada node wadah dan host mengkonfirmasi bahwa port tersebut tidak benar-benar terbuka.
sumber
Berbagai router yang berbeda (Verizon FiOS, BT Home Hub, Apple Airport Extreme, ...) menunjukkan port
554
dan7070
terbuka untuk semua IP karena alasan tertentu.Peretas »Port TCP positif palsu!
sumber
Saya setuju dengan uang muka. Anda juga mungkin ingin mencoba scan nmap lokal dari kotak itu sendiri
Bandingkan keluaran ini:
nmap 127.0.0.1
nmap 1.2.3.4
Di mana 1.2.3.4 adalah ip publik Anda
sumber
Ini mungkin RTSP ALG (Application Layer Gateway) pada hub rumah Anda yang mengganggu lalu lintas dan memberikan respons.
sumber
Apakah Anda menggunakan VM di ESXi Guest? Saya mulai memiliki hasil 554/7070 palsu ketika saya memindahkan Kali linux VM saya dari Workstation ke ESXi. Anda dapat memverifikasi latensi:
nmap yourip --reason -p 7070 --traceroute
Periksa jumlah hop berbeda dari port 554 dan 7070 dengan port normal ...
sumber