Port numarası aynı olsa bile TCP ve UDP ayrı taşıma protokolleridir. Birindeki sonuç diğerindeki hizmetin durumunu otomatik olarak göstermez.

Temel yaklaşım

TCP bağlantı kurma süreci belirgin yanıtlar üretir. UDP bağlantısızdır; uygun uygulama mesajı gönderilmediyse açık bir hizmet sessiz kalabilir. Bu yüzden UDP’de yanıt alınmaması çoğu durumda açık, kapalı ve filtrelenmiş olasılıklarını tek başına ayırmaya yetmez.

Uygulama adımları

  1. Kontrol edilen protokolü port numarasıyla birlikte yazın; yalnızca 53 açık demeyin.
  2. Hizmetin belgelenmiş taşıma yöntemini seçin ve mümkünse uygulama düzeyinde kontrol yapın.
  3. Zaman aşımını başarısız bağlantı olarak kaydedin; yeterli kanıt olmadan kesin kapalı etiketi vermeyin.

Pratik örnek

DNS için TCP 53 bağlantısı başarılı olabilirken UDP sorguları filtreleniyor olabilir. Ters durumda küçük UDP sorguları çalışır, TCP gerektiren işlemler aksar. Aynı sayı iki farklı erişim politikasını gizleyebilir.

Sonucu doğru yorumlayın

Açık port cihaz türünü veya yazılım sürümünü kesinleştirmez. Hizmetler standart dışı portlarda çalışabilir. Envanterde port gözlemini hizmet yanıtı ve cihazın bildirdiği kimlikten ayrı tutmak yanlış sınıflandırmayı azaltır.

Kaynak ve devam okuması

Protokol veya komut ayrıntıları: RFC 768. Adımlar ve örnek senaryo IPScans editoryal anlatımıdır.