TCP en UDP zijn afzonderlijke transportprotocollen, ook al is het poortnummer hetzelfde. Het resultaat op de ene geeft niet automatisch de status van de dienst op de andere aan.

Basisbenadering

Het proces voor het tot stand brengen van een TCP-verbinding produceert verschillende reacties. UDP is verbindingsloos; Een open dienst kan stil blijven als het juiste toepassingsbericht niet wordt verzonden. Daarom is in de meeste gevallen geen enkele reactie in UDP alleen niet voldoende om open, gesloten en gefilterde mogelijkheden te onderscheiden.

Toepassingsstappen

  1. Schrijf het gecontroleerde protocol met het poortnummer; Zeg niet alleen dat 53 open is.
  2. Selecteer de gedocumenteerde transportmethode van de dienst en controleer indien mogelijk op applicatieniveau.
  3. Time-out registreren als mislukte verbinding; Geef geen definitieve off-label zonder voldoende bewijs.

Praktijkvoorbeeld

Hoewel de TCP 53-verbinding voor DNS succesvol kan zijn, kunnen UDP-query's worden gefilterd. In het tegenovergestelde geval zullen kleine UDP-query's werken en zullen transacties waarvoor TCP nodig is mislukken. Hetzelfde nummer kan twee verschillende toegangsbeleidsregels verbergen.

Interpreteer het resultaat correct

Open poort garandeert niet het apparaattype of de softwareversie. Services kunnen op niet-standaardpoorten worden uitgevoerd. Door de poortobservatie in de inventaris gescheiden te houden van de servicereactie en de gerapporteerde identiteit van het apparaat, wordt misclassificatie verminderd.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: RFC-768. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.