O que significa quando um portscan mostra uma porta como “tcpwrapped”?

6
Interesting ports on 192.168.1.76:
Not shown: 998 closed ports
PORT      STATE SERVICE    VERSION
22/tcp    open  ssh        OpenSSH 5.2 (protocol 2.0)
62078/tcp open  tcpwrapped

Eu vejo o tcpwrapper de vez em quando como um serviço, o que isso significa?

    
por quack quixote 17.12.2009 / 05:33

2 respostas

8

Suponho que seja uma varredura nmap ou similar. O TCP Wrapper é uma solução de software do lado do cliente para máquinas Linux / BSD que fornece recursos de firewall. Ele monitora todos os pacotes de entrada para a máquina e, se um nó externo tentar se conectar, o software verifica se o nó está autorizado com base em vários critérios que você pode especificar.

    
por 17.12.2009 / 05:40
1

Eu estava lutando com essa questão por uma semana e a única resposta que recebi foi esta: não há nada para passar por lá! Agora eu percebi que nada realmente para ignorar. Um handshake TCP é concluído quando você verifica, mas a conexão será fechada pelo aplicativo por trás dessa porta, porque você não está nos hosts que podem se comunicar com a porta. tcpwrapped é uma espécie de comportamento de controle de lista de acesso por um firewall em execução no servidor remoto. se houver muitas portas aparecendo com tcpwrapped, porbably isso é apenas lixo. Então, tente conectar-se à porta com o nc:

nc -v <IP> <port>

Você verá que pode se conectar com a porta ou a porta é realmente filtrada ou fechada.

    
por 22.10.2016 / 19:33

Tags