AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1600264
Accepted
DatsunBing
DatsunBing
Asked: 2020-11-07 22:09:46 +0800 CST2020-11-07 22:09:46 +0800 CST 2020-11-07 22:09:46 +0800 CST

Por que o nmap relata essas portas do samba como abertas?

  • 772

Eu tenho um servidor AWS executando linux. Quando faço um netstat -lntpda própria máquina, ele me mostra algumas portas abertas (como esperado), mas não mostra 445 ou 139. Isso faz sentido, pois nunca configurei o samba nesta máquina. Além disso, quando eu listo os processos em execução e grep for smbor samba, ele não mostra nada em execução.

Observando as regras de firewall do servidor, vejo que ele só permite tráfego de entrada nas portas 80 e 22. Permite tráfego de saída em todas as portas para todos os destinos, mas não acho que isso seja relevante.

O problema é que quando faço uma nmapde fora da rede, mostra que as portas 139 e 445 estão fechadas. Por que é que? Meu entendimento é que 'fechado' significa que o firewall está deixando os pacotes passarem para o servidor, mas não há nada ouvindo na porta. Por que o firewall está deixando o tráfego passar?

nmap wannacrypt
  • 1 1 respostas
  • 49 Views

1 respostas

  • Voted
  1. Best Answer
    user1686
    2020-11-08T04:15:59+08:002020-11-08T04:15:59+08:00

    Meu entendimento é que 'fechado' significa que o firewall está deixando os pacotes passarem para o servidor, mas não há nada ouvindo na porta. Por que o firewall está deixando o tráfego passar?

    "Fechado" significa que o nmap recebeu um pacote TCP RST, que é de fato como os hosts IP devem responder quando não há nada ouvindo na porta.

    No entanto, o nmap não sabe se esse pacote Reset veio do host real ou se foi falsificado por um firewall ao longo do caminho. (Muitos firewalls são realmente configurados para rejeitar explicitamente as tentativas de conexão e não ignorá-las silenciosamente; isso evita longos tempos limite no lado do cliente.)

    • Pode ser que o firewall do seu servidor use reject with tcp-resetou similar.

    • Também pode ser que a rede da qual você está verificando esteja configurada para bloquear todas as conexões SMB de saída como medida de segurança (por exemplo, para evitar que as estações de trabalho falem NTLM com servidores maliciosos) e esteja gerando os 'RST's.

    • Pode até ser que o ISP do qual você está verificando – ou o ISP no qual seu servidor está hospedado – esteja bloqueando as conexões SMB em sua WAN para evitar a possível disseminação de malware (como o antigo worm Conficker).

    Se você olhar para os pacotes usando tcpdump, um RST falsificado por um middlebox obviamente será invisível para o servidor (porque o servidor não o enviou), e esses pacotes podem ter um TTL suspeitamente diferente das respostas reais que o servidor gera.


    Use nmap --reasonpara ver por que está mostrando um estado específico. Esteja ciente de que, embora o nmap considere um TCP RST para indicar "fechado" (já que o host não aceitou conexões), algumas outras ferramentas realmente o chamam de "aberto" (pensando que o firewall permitiu a passagem dos pacotes).

    • 1

relate perguntas

  • Como enviar informações para um serviço nmap desconhecido quando o nmap não fornece a impressão digital?

  • Como diferenciar facilmente duas saídas de varredura nmap?

  • Quais são os valores de tempo padrão do nmap?

  • Como encontrar portas marcadas como filtradas pelo nmap

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 Por que uma conexão de Internet gigabit/s via cabo (coaxial) não oferece velocidades simétricas como fibra? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve