
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2004 ml@sikurezza.org Soggetto: Re: Nmap e scanning tipo -sF -sX -sN Mittente: Walter Valenti Data: 15 Apr 2004 23:15:48 -0000
> > Salve a tutti, > > ho letto che nmap nel caso di scanning tipo -sF -sX -sN utilizza un metodo > deduttivo per sapere se le porte sono aperte o meno, secondo la logica dove: > le porte chiuse devono rispondere allo scanning con un RTS, mentre le porte > aperte devono ignorare lo scan. La mia domanda da novellino è: > ma se l'host in analisi come regola di iproute o qualsiasi altro FW avesse un > > - --drop le porte risulterebbero aperte anche se in realtà non lo sono? > Grazie delle future risposte, > > Michele > Beh il comportamento che viene sfruttato e' quello definito dagli standard, se davanti c'e' qualcosa (fw) che cambia il modus operandi, o lo stack non e' implementato secondo gli standard (vedi M$) allora il giochino non funziona piu'. Walter ______________________________________________________________________ Yahoo! Mail: 6MB di spazio gratuito, 30MB per i tuoi allegati, l'antivirus, il filtro Anti-spam http://it.yahoo.com/mail_it/foot/?http://it.mail.yahoo.com/ ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005