我正在寻找方法(iptables规则等等)以防止星号版本在nmap udp扫描中显示而不关闭(删除)端口。如果我打开一些ip地址,从这个ip地址扫描到端口5060的nmap udp可以解析星号版本(nmap -sU -sV -p 5060 <ipaddress>
):
PORT STATE SERVICE VERSION
5060/udp open sip Asterisk PBX 1.8.13.0
有没有办法只显示端口5060打开?是否可以隐藏此星号信息或更改它?
答案 0 :(得分:1)
我认为你可以在sip.conf中使用pbx信息
useragent=SIPClient XXX
但是在我的主人身上执行命令显示:
[root@pro-sip ~]# nmap -sU -sV -p 5060 78.47.XXX.XXX
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2012-12-05 22:35 UTC
Interesting ports on pro-sip.net (78.47.XXX.XXX):
PORT STATE SERVICE VERSION
5060/udp open|filtered sip
Nmap finished: 1 IP address (1 host up) scanned in 52.025 seconds
所以也许在您的主机上它只是发现一些问题并猜测它是星号版本XXX