TCP e UDP são protocolos de transporte separados mesmo que o número da porta seja o mesmo. O resultado de um não indica automaticamente o status do serviço do outro.

Abordagem básica

O processo de estabelecimento de conexão TCP produz respostas distintas. O UDP não tem conexão; Um serviço aberto pode permanecer silencioso se a mensagem apropriada do aplicativo não for enviada. Portanto, na maioria dos casos, nenhuma resposta no UDP por si só não é suficiente para distinguir possibilidades abertas, fechadas e filtradas.

Etapas de aplicação

  1. Escrever o protocolo controlado com o número da porta; Não diga apenas que 53 está aberto.
  2. Selecionar o método de transporte documentado do serviço e verificar no nível da aplicação, se possível.
  3. Registrar timeout como falha na conexão; Não forneça off-label definitivo sem evidências suficientes.

Exemplo prático

Embora a conexão TCP 53 para DNS possa ser bem-sucedida, as consultas UDP podem ser filtradas. No caso oposto, pequenas consultas UDP funcionarão e as transações que exigem TCP falharão. O mesmo número pode ocultar duas políticas de acesso diferentes.

Interprete o resultado corretamente

Porta aberta não garante tipo de dispositivo ou versão de software. Os serviços podem ser executados em portas não padrão. Manter a observação da porta separada no inventário da resposta do serviço e da identidade relatada do dispositivo reduz a classificação incorreta.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: RFC 768. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.