TCP e UDP sono protocolli di trasporto separati anche se il numero di porta è lo stesso. Il risultato su uno non indica automaticamente lo stato del servizio sull'altro.

Approccio di base

Il processo di creazione della connessione TCP produce risposte distinte. UDP è senza connessione; Un servizio aperto può rimanere silenzioso se non viene inviato il messaggio dell'applicazione appropriata. Pertanto, nella maggior parte dei casi, nessuna risposta in UDP da sola non è sufficiente per distinguere le possibilità aperte, chiuse e filtrate.

Fasi dell'applicazione

  1. Scrivere il protocollo controllato con il numero di porta; Non limitarti a dire che il 53 è aperto.
  2. Selezionare la modalità di trasporto documentata del servizio e verificare, se possibile, a livello applicativo.
  3. Timeout della registrazione come connessione fallita; Non fornire dati off-label definitivi senza prove sufficienti.

Esempio pratico

Sebbene la connessione TCP 53 per DNS possa avere esito positivo, le query UDP potrebbero essere filtrate. Nel caso opposto, le piccole query UDP funzioneranno, le transazioni che richiedono TCP falliranno. Lo stesso numero può nascondere due diverse politiche di accesso.

Interpretare correttamente il risultato

La porta aperta non garantisce il tipo di dispositivo o la versione del software. I servizi possono essere eseguiti su porte non standard. Mantenere l'osservazione del porto separata nell'inventario dalla risposta del servizio e dall'identità segnalata del dispositivo riduce la classificazione errata.

Fonte e lettura di follow-up

Dettagli del protocollo o del comando: RFC768. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.