Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
ostatnio zacząłem się zastanawiać, dlaczego nmap w wyniku podaje prawie zawsze zakres portów od 6666 do 6669 oznaczone jako filtered, mimo, że żadnej usługi na tych portach nie mam.
Pzdr
Offline
Filtered oznacza filtrowane.
Jeśli to po localhoście, to pokaż wynik (z konta root):
lsof -i :6666
Offline
1414
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:26)
Offline
To na dedyku.
Wynik lsof
root@dedyk:~ # lsof -i :6666 root@dedyk:~ #
A czemu nmap podczas skanowania wysyła pakiet na te porty i jest Operation not permitted?
Z innego serwera :
root@xxx ~ # nmap host.pl -P0 Starting Nmap 6.00 ( http://nmap.org ) at 2015-01-10 12:46 CET sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6666 S ttl=45 id=7952 iplen=44 seq=3370250860 win=1024 <mss 1460> sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6669 S ttl=47 id=34059 iplen=44 seq=3370250860 win=1024 <mss 1460> sendto in send_ip_packet_sd: sendto(4, packet, 44, 0, 176.X.X.X, 16) => Operation not permitted Offending packet: TCP 182.X.X.X:61912 > 176.X.X.X:6668 S ttl=40 id=64039 iplen=44 seq=3370250860 win=1024 <mss 1460>
Offline
co to za dedyk?
Skanujesz go z zewnątrz czy z localhosta przez konsolę ssh?
Ostatnio edytowany przez Jacekalex (2015-01-10 18:53:23)
Offline
1416
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:28)
Offline
@Jacekalex
Hetzner. W sumie to KVM na dedyku, źle napisałem.
@uzytkownikubunt
Wiem od czego są te porty :-)
Na serwerze odpaliłem nc -l 6666, na drugim klepłem nc host.pl 6666, wpisałem jakiś tekst i się nie pokazał na serwerze, więc nie ma połączenia.
Natomiast
nc -l -k -4 -p 6666 -v
nie działa, to fbsd, tak dla ścisłości
Offline
1417
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:29)
Offline
Czy włączony czy wyłaczony firewall, to i tak tak tekst się nie pojawia :)
Ot zagwozdka :)
Offline
1418
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:31)
Offline
Po stronie serwera nic się nie dzieje. Na innym porcie dziala, na 6666 nie chce
Offline
1419
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:06:32)
Offline
KVM to nie dedyk tylko wirtualizacja, nie wiadomo, jaki FW jest na tym FBSD, PF czy IPFW, a oba o ile pamiętam, blokowane porty pokazują jako filtered.
Dodatkowo serwerownia na swoich routerach blokuje niektóre porty, jeśli natomiast udupi się jakiś port na routerze Cisco czy Juniperze, to Nmap zawsze go potem widzi jako filtered.
@lewyx84
Radzę się szybko dokształcić z systemów Linux i *BSD, albo sobie poszukać admina, bo tu nie prokuratura rejonowa, żeby przesłuchiwać każdego pacjenta, który nie wie nawet, czego nie wie.
Administrowanie serwerami to jest troszkę inna robota, niż pasjans na Windowsie.
To by było na tyle
Offline
@Jacekalex
@Jacekalex Hetzner. W sumie to KVM na dedyku, źle napisałem.
Poprawiłem się, jak byś nie zauważył.
..bo tu nie prokuratura rejonowa, żeby przesłuchiwać każdego pacjenta, który nie wie nawet, czego nie wie.
A kto tu kogo przesłuchuje, jak na razie to Ja tu widzę czepianie się na siłę.
Mnie zainteresowało po prostu dlaczego czasami są widoczne porty jak filitered, i to nie tylko u mnie.
To by było na tyle
Zgadzam się.
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00143 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.144.20.66' WHERE u.id=1 |
0.00069 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.144.20.66', 1732805543) |
0.00023 | SELECT * FROM punbb_online WHERE logged<1732805243 |
0.00079 | DELETE FROM punbb_online WHERE ident='3.15.203.242' |
0.00065 | DELETE FROM punbb_online WHERE ident='85.208.96.212' |
0.00028 | SELECT topic_id FROM punbb_posts WHERE id=281130 |
0.00026 | SELECT id FROM punbb_posts WHERE topic_id=26898 ORDER BY posted |
0.00031 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=26898 AND t.moved_to IS NULL |
0.00027 | SELECT search_for, replace_with FROM punbb_censoring |
0.00083 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=26898 ORDER BY p.id LIMIT 0,25 |
0.00073 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=26898 |
Total query time: 0.00661 s |