100%打开的端口在扫描外部IP时为假阳性

时间:2019-07-14 02:33:46

标签: security nmap port-scanning

有一个新的vps服务器,它有一个奇怪的问题。 我尝试了许多端口扫描实用程序(nmap,masscan,zmap等),将我在任何外部Ip上扫描的任何端口检测为开放。 试图禁用防火墙,用Debian代替Ubuntu,没有任何帮助。在journalctl记录中看不到任何可能的相关错误。 可能是什么问题?

1 个答案:

答案 0 :(得分:0)

这可能是由于网络设备内联,例如使用SYN Cookie保护的F5负载平衡器。您可以使用nmap --reason-vv--packet-trace进行验证,以确定返回的TCP标志。