TCPとUDPは、たとえポート番号が同じであっても、別個のトランスポートプロトコルである。一方の結果が、もう一方のサービスのステータスを自動的に示すわけではありません。

基本的な考え方

TCP接続確立プロセスは、個別の応答を生成する。 UDP はコネクションレス型です。適切なアプリケーション メッセージが送信されない場合、オープン サービスはサイレントのままになる可能性があります。したがって、ほとんどの場合、UDP での応答がないだけでは、オープン、クローズ、フィルターされた可能性を区別するのに十分ではありません。

確認手順

  1. 制御対象プロトコルをポート番号とともに書き込みます。 53が開いているとだけ言わないでください。
  2. サービスの文書化された転送方法を選択し、可能であればアプリケーション レベルで確認します。
  3. タイムアウトを接続失敗として記録します。十分な証拠がない限り、決定的な適応外を与えないでください。

実践例

DNSに対するTCP53接続は成功するかもしれないが、UDPクエリはフィルタリングされるかもしれない。逆の場合は、小さな UDP クエリは機能しますが、TCP を必要とするトランザクションは失敗します。同じ番号で 2 つの異なるアクセス ポリシーを非表示にすることができます。

結果を正しく解釈する

オープンポートはデバイスタイプやソフトウェアバージョンを保証しません。サービスは非標準ポートで実行できます。インベントリ内でポートの観察をサービスの応答やデバイスの報告された ID から分離しておくと、誤分類が減少します。

出典と参考資料

プロトコルまたはコマンドの詳細: RFC 768。手順とシナリオ例は IPScans の編集者の説明です。