TCP e UDP são protocolos de transporte separados mesmo que o número da porta seja o mesmo. O resultado de um não indica automaticamente o status do serviço do outro.
Abordagem básica
O processo de estabelecimento de conexão TCP produz respostas distintas. O UDP não tem conexão; Um serviço aberto pode permanecer silencioso se a mensagem apropriada do aplicativo não for enviada. Portanto, na maioria dos casos, nenhuma resposta no UDP por si só não é suficiente para distinguir possibilidades abertas, fechadas e filtradas.
Etapas de aplicação
- Escrever o protocolo controlado com o número da porta; Não diga apenas que 53 está aberto.
- Selecionar o método de transporte documentado do serviço e verificar no nível da aplicação, se possível.
- Registrar timeout como falha na conexão; Não forneça off-label definitivo sem evidências suficientes.
Exemplo prático
Embora a conexão TCP 53 para DNS possa ser bem-sucedida, as consultas UDP podem ser filtradas. No caso oposto, pequenas consultas UDP funcionarão e as transações que exigem TCP falharão. O mesmo número pode ocultar duas políticas de acesso diferentes.
Interprete o resultado corretamente
Porta aberta não garante tipo de dispositivo ou versão de software. Os serviços podem ser executados em portas não padrão. Manter a observação da porta separada no inventário da resposta do serviço e da identidade relatada do dispositivo reduz a classificação incorreta.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 768. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.