fdroid
@fdroid
press any key

Что означает 6667/tcp filtered irc при сканировании nmap?

Здравствуйте. Завёл маленький VPS сервер для разных тестовых целей - пара сайтов там крутится, ещё кое-что. Вчера прошил свой домашний роутер со стоковой прошивки на OpenWRT. Настроил и решил с VPS просканировать роутер с помощью nmap, извне. IP белый, статика. И был удивлён, что, помимо явно мной открытых и нужных мне портов, в списке открытых значится
6667/tcp filtered irc
В /etc/config/firewall нет никаких упоминаний об этом порте. Гуглинг ничего внятного не дал, сплошь ссылки на настройку IRC, которой у меня нет и не нужна. Что всё это может означать?
  • Вопрос задан
  • 1564 просмотра
Решения вопроса 1
@Psq
Информационная безопасность. Пентест.
Возможно False-Positive (Ошибочное решение).

Filtered означает, что брандмауэр, фильтр, или что-то другое в сети блокирует порт, так что Nmap не может определить, является ли порт открытым или закрытым.

Попробуйте добавить при сканировании опцию --reason, выведет причину, по которой было принято решение по порту. Как вариант попробовать другие режимы сканирования (sT, к примеру).
Более подробно о режимах сканирования: https://nmap.org/man/ru/man-port-scanning-techniqu...

Подключитесь к роутеру по SSH и введите команду netstat -atnp. Выведет список используемых портов и приложений, которые используют порт.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы