TCP и UDP являются отдельными транспортными протоколами, хотя номер порта один и тот же. Результат одного из них не указывает автоматически состояние службы другого.

Основной подход

Процесс установления TCP-соединения выдает различные ответы. UDP не поддерживает соединение; Открытая служба может хранить молчание, если соответствующее сообщение приложения не отправлено. Поэтому в большинстве случаев одного ответа в UDP недостаточно, чтобы отличить открытые, закрытые и фильтруемые возможности.

Этапы применения

  1. Запишите контролируемый протокол с номером порта; Не говорите, что номер 53 открыт.
  2. Выберите документированный метод транспортировки услуги и, если возможно, проверьте на уровне приложения.
  3. Запись тайм-аута как неудачного соединения; Не давайте однозначных отклонений от этикетки без достаточных доказательств.

Практический пример

Хотя соединение TCP 53 для DNS может быть успешным, запросы UDP могут фильтроваться. В противном случае небольшие UDP-запросы будут работать, транзакции, требующие TCP, завершатся неудачно. Один и тот же номер может скрывать две разные политики доступа.

Правильно интерпретируйте результат

Открытый порт не гарантирует тип устройства или версию программного обеспечения. Службы могут работать на нестандартных портах. Отделение наблюдения за портом в инвентаризации от ответа службы и сообщаемой идентификации устройства снижает вероятность ошибочной классификации.

Источник и дополнительная литература

Подробности протокола или команды: RFC 768. Шаги и пример сценария приведены в редакционном описании IPScans.