Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-09-2004, 21:41   #1
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
Nmap e porte filtrate

salve a tutti,
avevo una domanda riguardante nmap:
se io droppo o faccio il reject di tutti tutti i pacchetti sulle porte tcp e udp in ingresso, ma ho attivo servizi sulla porta 22 80 21 come fa a nmap a capire ke cmq c'è dietro un servizio pur essendo "bloccato" da iptables?

non esiste un modo per rendere questi servizi veramente nascosti?

grazie
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 08:02   #2
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Se con iptables impedisci le risposte icmp credo ke darai 1 problema in + anke a nmap...
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 09:43   #3
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
ho provato a droppare la richiesta ICMO-reply ... ma ora se nmappo l'ip da fuori mi vede sempre i servizi attivi con la differenza che se prima mi veniva "filtrato" ora sta in "closed" ....
e per far sparire pure il closed? esiste un modo?
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 11:10   #4
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da [Gnomix]
ho provato a droppare la richiesta ICMO-reply ... ma ora se nmappo l'ip da fuori mi vede sempre i servizi attivi con la differenza che se prima mi veniva "filtrato" ora sta in "closed" ....
e per far sparire pure il closed? esiste un modo?
Uhmm... + d closed nn so se si può arrivare ma tokkerebbe sentire qlc del forum + esperto d me in materia ^_^
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 11:22   #5
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
scusami... ma portare il risultato di una scansione da firewalled a closed porta a vantaggi? o solo il "nome"
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 11:37   #6
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da [Gnomix]
scusami... ma portare il risultato di una scansione da firewalled a closed porta a vantaggi? o solo il "nome"
Beh, se nn erro Filtred vuol dire ke il servizio c'è ma è dietro firewall mentre closed ke nn c'è servizio....
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 11:40   #7
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
Quote:
Beh, se nn erro Filtred vuol dire ke il servizio c'è ma è dietro firewall mentre closed ke nn c'è servizio....
bhe ma scusa.. in entrambi casi io nn ho stopppato nessun servizio...
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 14:46   #8
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
certo, ma nel primo caso nmap lo riesce a vedere, nel secondo no
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 21:40   #9
jb007
Senior Member
 
L'Avatar di jb007
 
Iscritto dal: Mar 2003
Città: (TO)
Messaggi: 389
Quote:
Originariamente inviato da NA01
certo, ma nel primo caso nmap lo riesce a vedere, nel secondo no
mmmm no, non siete sulla giusta strada allora:

Premessa:

per stabilire una connessione tcp si deve: (three-way handshake)
1) client manda pacchetto SYN al server
2) server manda pacchetto SYN/ACK al client
3) client manda pacchetto ACK al server

quando nmap scanna una deteminata porta prova
(se non avete specificato opzioni strane)
esattamente questo.

Solo che dopo aver mandato il pacchetto di SYN può succedere:

1) il server manda SYN/ACK di risposta --> OPEN
2) il server manda RST (rifiuta la connessione) --> CLOSED
3) il server non manda niente (il firewall ha intercettato il pacchetto --> FILTERED

sotto le porte filtered non si sa se la porta è aperta o meno...

mi spiego:

SYS OP IPTABLES(firewall) NMAP
22(ssh) open ||| filtered
23(telnet)closed ||| filtered
25(smtp) open ----- open
80(http) closed ----- closed

[edit] uff lo schema fa schifo.. ho messo i colori per cercare di far capire qualcosa [/edit]

io dopo lo scan so che la 80 è chiusa (ho ricevuto il RST), la 25 aperta (ho ricevuto SYN/ACK) ma della 22 e della 23 non so nulla perchè il firewall ha intercettato le mie richieste...

consiglio di approfondire le vostre conoscenze

magari proprio partendo dalla man di nmap.

bye
__________________
Jb007 - Linux user number: #364758 - Working on RSA Labs' 72bit RC5 Encryption Challenge -
Powered by Hp-Compaq Nx7000 Running Slackware 10.2 Phone Motorola V3X
Photo by Olympus C-5060WZ - Video by Canon MVX460

Ultima modifica di jb007 : 03-09-2004 alle 21:45.
jb007 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 21:53   #10
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
tu dici "2) il server manda RST (rifiuta la connessione) --> CLOSED " ma è anche iptables che lo può fare e quindi anche in questo caso può esistere il caso

25(smtp) open ----- closed
80(http) closed ----- closed

se disabilito ICMO-reply... quindi se leggo closed può essere un servizio effettivamente disattivano o meno...
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 22:12   #11
The Katta
Senior Member
 
Iscritto dal: Jun 2004
Città: Besana Briansssa
Messaggi: 521
Si,può esserci un servizio attivo su una determinata porta,ma per il reset che viene mandato nmap la vede come closed.

Poi però ci sono le opzioni più mafiose di nmap
The Katta è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 22:32   #12
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
Quote:
Originariamente inviato da The Katta
Si,può esserci un servizio attivo su una determinata porta,ma per il reset che viene mandato nmap la vede come closed.

Poi però ci sono le opzioni più mafiose di nmap
si però senza usare flag mafiose di nmap vederla firewalled o closed nn se pò dire nulla o no?
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 22:38   #13
jb007
Senior Member
 
L'Avatar di jb007
 
Iscritto dal: Mar 2003
Città: (TO)
Messaggi: 389
Quote:
Originariamente inviato da [Gnomix]
tu dici "2) il server manda RST (rifiuta la connessione) --> CLOSED " ma è anche iptables che lo può fare e quindi anche in questo caso può esistere il caso

25(smtp) open ----- closed
80(http) closed ----- closed

se disabilito ICMO-reply... quindi se leggo closed può essere un servizio effettivamente disattivano o meno...
si, certo iptables può o ignorare il pacchetto di SYN (-j DROP)
che rifiutarlo con un rst (-j REJECT --reject-with tcp-reset) [mi pare]

ma di solito per rallentare lo scan si opta per un sudolo DROP...

x The Katta: certo... io infatti ho specificato senza parametri
__________________
Jb007 - Linux user number: #364758 - Working on RSA Labs' 72bit RC5 Encryption Challenge -
Powered by Hp-Compaq Nx7000 Running Slackware 10.2 Phone Motorola V3X
Photo by Olympus C-5060WZ - Video by Canon MVX460
jb007 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2004, 09:23   #14
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
sarà, ma fino a che droppi solo i --syn con le giuste opzioni nmap trova tutto quello che vuoi
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2004, 10:33   #15
[Gnomix]
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 470
Quote:
Originariamente inviato da NA01
sarà, ma fino a che droppi solo i --syn con le giuste opzioni nmap trova tutto quello che vuoi

bhe io ho fatto /sbin/iptables -A INPUT -p tcp -j DROP
/sbin/iptables -A INPUT -p udp -j DROP quindi droppo tutto senza specificare particolari flag..
__________________
By [Gnomix]
WM www.gnomixland.com
Project Manager Founder di http://iptablesweb.sourceforge.net/
[Gnomix] è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Meta e Broadcom: accordo fino al 2029 pe...
Hai attivato l'opt-out? Google, Meta e M...
Donna denuncia OpenAI: ChatGPT avrebbe a...
Claude Mythos e i test che smontano (sol...
Rockstar Games guadagna ancora cifre eno...
Nasce DIVE - Driving Innovation in Venet...
Fastweb entra tra i partner di Starlink ...
Tesla completa il tape-out del chip AI5:...
App falsa di Ledger Live sull'App Store ...
Svelato il prezzo dell'e-bike che sostit...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v