TCP y UDP son protocolos de transporte separados aunque el número de puerto sea el mismo. El resultado de uno no indica automáticamente el estado del servicio del otro.

Enfoque básico

El proceso de establecimiento de la conexión TCP produce respuestas distintas. UDP no tiene conexión; Un servicio abierto puede permanecer en silencio si no se envía el mensaje de aplicación apropiado. Por lo tanto, en la mayoría de los casos, ninguna respuesta en UDP por sí sola no es suficiente para distinguir posibilidades abiertas, cerradas y filtradas.

Pasos de la aplicación

  1. Escriba el protocolo controlado con el número de puerto; No digas simplemente que el 53 está abierto.
  2. Seleccione el método de transporte documentado del servicio y verifique a nivel de aplicación si es posible.
  3. Registrar el tiempo de espera como conexión fallida; No dé información definitiva fuera de etiqueta sin evidencia suficiente.

Ejemplo práctico

Si bien la conexión TCP 53 para DNS puede tener éxito, las consultas UDP pueden filtrarse. En el caso contrario, las pequeñas consultas UDP funcionarán, las transacciones que requieran TCP fallarán. El mismo número puede ocultar dos políticas de acceso diferentes.

Interpretar el resultado correctamente

El puerto abierto no garantiza el tipo de dispositivo ni la versión de software. Los servicios pueden ejecutarse en puertos no estándar. Mantener la observación del puerto separada en el inventario de la respuesta del servicio y la identidad informada del dispositivo reduce la clasificación errónea.

Fuente y lectura de seguimiento

Detalles del protocolo o comando: RFC 768. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.