portscan usando nmap no puede devolver el puerto dhcp abierto

1

Me he topado con algo bastante extraño, al menos para mí en este momento.
Cuando haya terminado de configurar mi servidor openBSD 5.5, junto con el puerto del servidor isc-dhcp43. Traté de ver si podía encontrar este servicio haciendo un escaneo de nmap desde un cliente.
Pero de alguna manera, el comando que se lista a continuación no encuentra el puerto abierto (67), aunque el servicio es en realidad y proporciona direcciones IP.

¿Me estoy perdiendo algo aquí?

  

sudo nmap -Pn -p1-1024 [dirección ip]



EDITAR: También he intentado escanear el servidor utilizando el parámetro -sU, pero incluso entonces devuelve que el host está inactivo. Así que creo que es seguro implicar que encontrar un servidor dhcp requiere enviar un paquete de solicitud de dhcp, y que la exploración del puerto no es suficiente.

  

sudo nmap -Pn -sU -p1-1024 [dirección ip]



Al profundizar un poco más, leí que nmap debería poder enviar un paquete dhcp-discover.
enlace

  

sudo nmap -Pn -sU -p1-1024 --script = dhcp-discover [dirección-ip] -vv

Pero en mi sistema esto devuelve el siguiente error.
Desconocido tipo de enlace de datos 138.

¡Voy a investigar esto más a fondo mañana!

    
pregunta D Jake 01.11.2014 - 01:21
fuente

1 respuesta

6

Está realizando un análisis SYN (el valor predeterminado cuando se ejecuta como root) que solo analiza los servicios TCP. DHCP, por otro lado, es un servicio UDP, por lo que solo se encontrará con un escaneo UDP (-sU). Incluso entonces, puede que no se encuentre, ya que depende de cada aplicación responder a los paquetes UDP, si no lo hace, entonces tampoco habrá respuesta. Esto llevará a que nmap dé la respuesta "abierto | filtrado", lo que significa básicamente que "el paquete no fue rechazado". Alternativamente, si se recibe un mensaje de puerto ICMP no alcanzable en respuesta, nmap marcará el puerto como "cerrado". Solo si se recibe una respuesta de la aplicación (que la mayoría de los servidores DHCP no le darán a un escaneo UDP) obtendrá "abierto". Consulte la documentación de NMAP para obtener detalles sobre las técnicas de escaneo de puertos.

    
respondido por el David 01.11.2014 - 01:33
fuente

Lea otras preguntas en las etiquetas