web-dev-qa-db-ja.com

ポートスキャンでポートが「tcpwrapped」と表示されるとはどういう意味ですか?

Interesting ports on 192.168.1.76:
Not shown: 998 closed ports
PORT      STATE SERVICE    VERSION
22/tcp    open  ssh        OpenSSH 5.2 (protocol 2.0)
62078/tcp open  tcpwrapped

Tcpwrapperをサービスとして時々見ますが、それはどういう意味ですか?

6
asdad

それはnmapスキャンなどだと思います。 TCP Wrapperは、ファイアウォール機能を提供するLinux/BSDマシン用のクライアント側ソフトウェアソリューションです。マシンへのすべての着信パケットを監視し、外部ノードが接続を試みた場合、ソフトウェアは次のことを確認します。ノードは、指定できるさまざまな基準に基づいて承認されます。

8
John T

私はこの問題に1週間苦労していましたが、私が得た唯一の答えはこれでした。そこを迂回するものは何もありません。今、私は本当にバイパスすることは何もないことに気づきました。 A TCPスキャンするとハンドシェイクは完了しますが、ポートと通信できるホストにいないため、そのポートの背後にあるアプリケーションによって接続が閉じられます。tcpwrappedは一種のアクセスです。リモートサーバーで実行されているファイアウォールによる制御動作を一覧表示します。tcpwrappedで表示されるポートが多数ある場合は、おそらくそれは単なるガベージデータです。したがって、ncを使用してポートに接続してみてください。

nc -v <IP> <port>

ポートに接続できるか、ポートが実際にフィルタリングまたは閉じられていることがわかります。

1
LD2