Ho eseguito una scansione con
nmap -n -vv -A xxxx --min-parallelism = 50 --max-parallelism = 150 -PN -T2 -oA xxxx
Con il seguente risultato:
Host attivo (latenza 0,032 s). Scansionato alle ore 2012-10-25 16:06:38 AST per 856sPORT STATE SERVICE VERSION1 / tcp aperto tcpwrapped3 / tcp aperto tcpwrapped4 / tcp aperto tcpwrapped..19 / tcp aperto tcpwrapped20 / tcp aperto tcpwrapped21 / tcp aperto tcpwrapped22 / tcp aperto tcpwrapped23 / tcp aperto tcpwrapped12 / tcp aperto tcpwrapped21 / tcp aperto tcpwrapped22 / tcp aperto tcpwrapped23 / tcp aperto tcpwrapped12 / tcp aperto tcpwrapped21 / tcp aperto tcpwrapped22 / tcp aperto tcpwrapped23 / tcp aperto tcpwrapped6 / tcp aperto tcpwrapped21 / tcp aperto tcpwrapped22 / tcp aperto tcpwrapped23 / tcp aperto tcpwrapped12 tcpwrapped / tcp aperto tcpwrapped65 / tcp aperto tcpwrapped / tcp open tcpwrapped65389 / tcp open tcpwrapped
La metodologia di scansione era
Sono sicuro che questo sia un firewall o un gioco di bilanciamento del carico. Ho provato molti modi, ad esempio cambia la porta di origine, l'IP di origine, la frammentazione, ecc.
- Hai qualche idea / suggerimento per aggirare questo caso?
- D'altra parte, sai come farlo in un criterio firewall (su qualsiasi firewall)?