Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2015-01-10 12:40:30

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Nmap - pokazuje porty 6666:6669

Witam,
ostatnio zacząłem się zastanawiać, dlaczego nmap w wyniku podaje prawie zawsze zakres portów od 6666 do 6669 oznaczone jako filtered, mimo, że żadnej usługi na tych portach nie mam.

Pzdr

Offline

 

#2  2015-01-10 13:22:42

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Nmap - pokazuje porty 6666:6669

Filtered oznacza filtrowane.
Jeśli to po localhoście, to pokaż wynik (z konta root):

Kod:

lsof -i :6666

W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2015-01-10 13:34:46

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Nmap - pokazuje porty 6666:6669

1414

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:26)

Offline

 

#4  2015-01-10 17:50:42

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Re: Nmap - pokazuje porty 6666:6669

To na dedyku.

Wynik lsof

Kod:

root@dedyk:~ # lsof -i :6666
root@dedyk:~ #

A czemu nmap podczas skanowania wysyła pakiet na te porty  i jest  Operation not permitted?

Z innego serwera :

Kod:

root@xxx ~ # nmap host.pl -P0

Starting Nmap 6.00 ( http://nmap.org ) at 2015-01-10 12:46 CET
sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted
Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6666 S ttl=45 id=7952 iplen=44  seq=3370250860 win=1024 <mss 1460>
sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted
Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6669 S ttl=47 id=34059 iplen=44  seq=3370250860 win=1024 <mss 1460>
sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted
Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6668 S ttl=40 id=64039 iplen=44  seq=3370250860 win=1024 <mss 1460>

Offline

 

#5  2015-01-10 18:51:24

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Nmap - pokazuje porty 6666:6669

co to za dedyk?

Skanujesz go z zewnątrz czy z localhosta przez konsolę ssh?

Ostatnio edytowany przez Jacekalex (2015-01-10 18:53:23)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#6  2015-01-10 19:50:40

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Nmap - pokazuje porty 6666:6669

1416

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:28)

Offline

 

#7  2015-01-10 21:01:59

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Re: Nmap - pokazuje porty 6666:6669

@Jacekalex
Hetzner. W sumie to KVM na dedyku, źle napisałem.

@uzytkownikubunt
Wiem od czego są te porty :-)
Na serwerze odpaliłem nc -l 6666, na drugim klepłem nc host.pl 6666, wpisałem jakiś tekst i się nie pokazał na serwerze, więc nie ma połączenia.

Natomiast

Kod:

nc -l -k  -4 -p 6666 -v

nie działa, to fbsd, tak dla ścisłości

Offline

 

#8  2015-01-10 22:00:24

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Nmap - pokazuje porty 6666:6669

1417

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:29)

Offline

 

#9  2015-01-10 22:07:04

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Re: Nmap - pokazuje porty 6666:6669

Czy włączony czy wyłaczony firewall, to i tak tak tekst się nie pojawia :)
Ot zagwozdka :)

Offline

 

#10  2015-01-10 22:12:21

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Nmap - pokazuje porty 6666:6669

1418

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:31)

Offline

 

#11  2015-01-10 22:48:25

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Re: Nmap - pokazuje porty 6666:6669

Po stronie serwera nic się nie dzieje. Na innym porcie dziala, na 6666 nie chce

Offline

 

#12  2015-01-10 23:02:46

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Nmap - pokazuje porty 6666:6669

1419

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:32)

Offline

 

#13  2015-01-11 02:45:19

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Nmap - pokazuje porty 6666:6669

KVM to nie dedyk tylko wirtualizacja, nie wiadomo, jaki FW jest na tym FBSD, PF czy IPFW, a oba o ile pamiętam, blokowane porty pokazują jako filtered.

Dodatkowo serwerownia na swoich routerach blokuje niektóre porty, jeśli natomiast udupi się jakiś port na routerze Cisco czy Juniperze, to Nmap zawsze go potem widzi jako filtered.

@lewyx84

Radzę się szybko dokształcić z systemów Linux i *BSD, albo sobie poszukać admina, bo tu nie prokuratura rejonowa, żeby przesłuchiwać każdego pacjenta, który nie wie nawet, czego nie wie.
Administrowanie serwerami to jest troszkę inna  robota, niż pasjans na Windowsie.

To by było na tyle


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#14  2015-01-11 10:29:14

  lewyx84 - Użytkownik

lewyx84
Użytkownik
Zarejestrowany: 2013-10-29

Re: Nmap - pokazuje porty 6666:6669

@Jacekalex

Kod:

@Jacekalex
Hetzner. W sumie to KVM na dedyku, źle napisałem.

Poprawiłem się, jak byś nie zauważył.

Kod:

..bo tu nie prokuratura rejonowa, żeby przesłuchiwać każdego pacjenta, który nie wie nawet, czego nie wie.

A kto tu kogo przesłuchuje, jak na razie to Ja tu widzę czepianie się na siłę.
Mnie zainteresowało po prostu dlaczego czasami są widoczne porty jak filitered, i to nie tylko u mnie.

Kod:

To by było na tyle

Zgadzam się.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.008 seconds, 13 queries executed ]

Informacje debugowania

Time (s) Query
0.00010 SET CHARSET latin2
0.00003 SET NAMES latin2
0.00093 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='52.15.238.221' WHERE u.id=1
0.00068 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '52.15.238.221', 1732805712)
0.00035 SELECT * FROM punbb_online WHERE logged<1732805412
0.00060 DELETE FROM punbb_online WHERE ident='185.191.171.10'
0.00055 DELETE FROM punbb_online WHERE ident='3.147.68.201'
0.00057 SELECT topic_id FROM punbb_posts WHERE id=281090
0.00004 SELECT id FROM punbb_posts WHERE topic_id=26898 ORDER BY posted
0.00055 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=26898 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00091 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=26898 ORDER BY p.id LIMIT 0,25
0.00077 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=26898
Total query time: 0.00613 s