【发布时间】:2015-04-14 21:56:13
【问题描述】:
当我扫描自己时,我经常会看到随机打开的端口:
nmap -sT -T normal -p 1-65535 localhost
例如
43194/tcp open unknown
58167/tcp open unknown
有时什么都没有,有时像这样的一对。
不过我发现这是一个误报,但现在已经很老了:
http://seclists.org/incidents/2002/Dec/136
不过,还有其他一些用户最近也报告了这一点:
https://bbs.archlinux.org/viewtopic.php?id=168197
但似乎没有多少人注意到它。我也觉得奇怪的是这仍然是内核的“错误”/问题。这个问题真的存在那么久吗?
其他人能否确认这是正常行为(测试必须执行多次才能得出结论,如果这确实是内核/nmap 问题,则可能因系统而异)?我现在已经在几台物理机上测试过了,结果是一样的。包括一台最近安装了操作系统并且从未运行过面向网络的服务的机器,因此妥协似乎不太可能。
我的 ip_local_port_range 是 32768 61000
内核测试:3.16.3-smp、3.17.8-gentoo-r1
Nmap 版本:6.4、6.47
如果我从同一台物理机扫描我的 IP,也会发生这种情况。如果我从另一台机器上扫描机器,即使使用 -T insane,我也永远不会看到这些端口打开。
【问题讨论】: