Uso NMAP para realizar el escaneo de puertos, por ejemplo, TCP SYN scan: nmap -sS 192.168.0.12
.
Tengo dos máquinas virtuales que ejecutan Windows XP y Windows 7, respectivamente. Estos tienen varios servicios en ejecución, por ejemplo, el puerto 445.
Sin embargo, si el firewall basado en software de Windows está habilitado, entonces NMAP informa filtered
para todos los puertos conocidos, incluso así, de hecho, son open
. Si desactivo el firewall, entonces NMAP informa todos los puertos correctamente.
¿He hecho algo mal? ¿Cuál es el propósito del escaneo de puertos, si un simple firewall basado en software lo hace inútil? ¿Debería un administrador de red modificar las reglas del firewall para reflejar el escenario del mundo real, es decir, el servidor web, antes de ver los puertos abiertos en el conjunto de resultados?