假设我们正在执行TCP连接扫描。
Google上的nmap扫描返回以下输出:
港口国服务
80 / tcp打开http
443 / TCP打开https
但是,例如,如果我尝试在端口12上的google.com上使用netcat或telnet打开套接字,则netcat或telnet会无限期挂起。
Nmap将端口12(以及80或443以外的其他端口)检测为已关闭,但是启动与它们的TCP连接不会立即关闭。
nmap如何知道这些端口未过滤但已关闭?
默认情况下(尽管该算法还有更多功能),您从nmap获得的输出只是打开的端口,而不是关闭的或过滤的端口。nmap -p 12 www.google.com通常应将其显示为已过滤。
—
2013年