¿es posible probar el host remoto usando nmap?

0

Estaba tratando de probar la computadora de mi amigo (con acuerdo) usando nmap de forma remota. Pero el resultado que obtuve me parece un poco incómodo. Solo mostró 1900 como tcpwrapper y todos los demás puertos no fueron respondidos. Y la detección del sistema operativo fue 3Com router, no la máquina que pensé.

¿Es porque bloquea el escaneo de nmap en el enrutador? Probé la misma red y otras máquinas se revelaron con varios puertos / servicios.

¿Alguna idea de cómo interpretar este resultado y hacer más pruebas en esta máquina?

    
pregunta REALFREE 30.04.2012 - 12:56
fuente

2 respuestas

7

Probablemente esté usando NAT .

Las direcciones IP apropiadas y enrutables públicamente son escasas y caras. Por lo tanto, en una red doméstica o de negocios pequeña, como la mayoría de nosotros tenemos en estos días, tiene sentido que el ISP solo le proporcione una única dirección IP pública enrutable, y use algunos trucos inteligentes en el enrutador para permitir que todos los dispositivos ingresen La red para compartirlo.

Si bien NAT permite a los usuarios domésticos hacer el 99% de lo que necesitan, hay muchos límites en lo que puedes hacer cuando uno está en su lugar, y estás viendo uno de ellos.

(Para evitar los comentarios: obviamente, desde una perspectiva de seguridad, el hecho de que no pueda realizar fácilmente escaneos de puertos desde el exterior es un beneficio, en lugar de una limitación).

    
respondido por el Graham Hill 30.04.2012 - 13:16
fuente
2

Cómo hacer más pruebas:

El resultado final es que debe sacar el enrutador del camino. Su amigo tendría que permitir el tráfico a través del enrutador directamente a la computadora (redirección de puertos, por ejemplo), lo que expondría a su computadora a todos los ataques en Internet (suponiendo que su enrutador solo tenga disponibles reglas de firewall muy simples).

O, tendría que iniciar el escaneo desde dentro de su red. Esto se puede hacer teniendo otra computadora dentro de su red a la que se pueda acceder desde el exterior (escritorio remoto, equipo de visualización, PC en cualquier lugar (se aplican las advertencias normales de acceso remoto)).

Si solo quieres practicar, puedes configurar una red virtual en tu computadora (virtualbox o vmware) y ejecutar análisis desde eso, pero no será la computadora de tu amigo.

    
respondido por el schroeder 30.04.2012 - 16:51
fuente

Lea otras preguntas en las etiquetas