Câu hỏi được gắn thẻ là ['quét cổng']
Tôi sở hữu một công ty cung cấp dịch vụ lưu trữ và tôi thường gặp phải tình huống khách hàng của mình sử dụng mật khẩu yếu sẽ bị phá vỡ và đồng thời VPS của tôi trở thành nguồn quét của các công ty lưu trữ khác.
Tôi đã quản lý để chặn thông qua Suricata tình huống trong đó máy khách quét một địa chá» ...

Tôi có một mạng nội bộ với nhiều thiết bị và có tường lửa tại điểm vào từ internet.
Có thể quét toàn bộ mạng nội bộ đó từ máy chủ đám mây nơi tôi có công cụ (ví dụ: Nessus) không? (Không cần cài đặt bất kỳ phần mềm máy khách nào)
Hoặc nếu có thể với openvpn?

Gần đây, tôi nhận thấy có quá nhiều lần thử quét trên cổng tcp/19139 cho một số máy chủ. Nó dường như không phải là cổng dành riêng cho IANA và tôi không quen với bất kỳ ứng dụng nào sử dụng cổng này. Nhiều yêu cầu dường như bắt nguồn từ các IP ở Israel nhưng không phải duy nhất.
Có ai đó có bất kỳ thông ...
Tôi đang thực hiện nhiệm vụ phân tích lưu lượng truy cập đầu ra cao từ máy ảo của mình. Phân tích nhật ký iftop, tôi nhận thấy rằng rất nhiều lưu lượng truy cập được thực hiện từ các cổng khác nhau trên máy ảo của tôi, chẳng hạn như :42272, :42292, :42294, :55166, v.v.
Dưới đây là chụp của iftop -P -t -L 10000 | gre ...
Tôi đang cố gắng quét các cổng UDP 1-1000 bằng cách sử dụng HPing3 và do đó, hãy nhập thông tin sau:
sudo hping3 -2 192.168.1.2 --scan 1-1000 -V
Tôi biết rằng cổng UDP 1 chưa đóng và sẽ phản hồi bằng RST, ACK (Dựa trên kết quả quét Nmap), nhưng tôi không nhận được phản hồi. Sau đó, tôi đã kiểm tra các gói trong Wireshark và nhậ ...

Tôi đã định cấu hình máy chủ của mình để chặn tất cả các cổng ngoại trừ 22,80 và 443 bằng UFW. Sau đó, tôi đã tạo một quy tắc fail2ban để tống giam mọi IP quét cổng không thành công hơn 5 lần và báo cáo cho AbuseIP.
Sau một số điều chỉnh, nó hoạt động tốt cho đến nay, ngoại trừ việc tôi nhận thấy cổng ...
tôi biết rằng bản đồ là sự lựa chọn rõ ràng cho nhiệm vụ này, tuy nhiên tôi vẫn muốn biết liệu có thể quét một loạt các cổng bằng Ncat hay không.
Tôi thấy rằng tôi có thể quét một port, nhưng với một loạt các cổng, tôi gặp lỗi.
Với Netcat truyền thống Tôi thấy rằng nó hoạt động, nhưng với Ncat, khi tôi chạy ...