Re: DNS zatrzymany a NMAP mówi że port otwarty?

2007-02-01 Wątek Wojciech Ziniewicz

Jarek Buczyński napisał(a):

A skąd robisz skan nmapem?



Z innego serwera i jako root, dziwne to jest
  

Dziwnym to jest azaliż.;)
Masz może zainstlowane jakieś IDSy ? , jakieś portsentry czy cuś takiego ?

pzdr.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: DNS zatrzymany a NMAP mówi że port otwarty?

2007-02-01 Wątek Jarek Buczyński
 Dziwnym to jest azaliż.;)
 Masz może zainstlowane jakieś IDSy ? , jakieś portsentry czy cuś takiego ?

Nie, nic z tych rzeczy, ale teraz to już nie rozumiem w ogóle, wyniki
skanowania z dwóch różnych IP, dają inne rezultaty???:

--
nmap 89.xx.xx.xx -p 53

Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2007-02-01 22:23 CET
Interesting ports on 89.xx.xx.xx:
PORT   STATE SERVICE
53/tcp open  domain

Nmap finished: 1 IP address (1 host up) scanned in 0.444 seconds

nmap -sU 89.xx.xx.xx -p 53

Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2007-02-01 22:24 CET
Interesting ports on 89.xx.xx.xx:
PORT   STATE SERVICE
53/udp open|filtered domain

Nmap finished: 1 IP address (1 host up) scanned in 0.980 seconds

++

Nmap 89.xx.xx.xx -p 53

Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-02-01 23:12 CET
Interesting ports on 89.xx.xx.xx:
PORT   STATESERVICE
53/tcp filtered domain

Nmap finished: 1 IP address (1 host up) scanned in 1.414 seconds
seconds

nmap -sU 89.xx.xx.xx -p 53

Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-02-01 23:13 CET
Interesting ports on 89.xx.xx.xx:
PORT   STATE  SERVICE
53/udp closed domain

Nmap finished: 1 IP address (1 host up) scanned in 1.576 seconds
seconds

--

Jak to można wytłumaczyć, jedyna różnica to wersje nmapa

--
Pozdrawiam





RE: DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-31 Wątek Jarek Buczyński

 A skąd robisz skan nmapem?

Z innego serwera i jako root, dziwne to jest

--
Pozdrawiam



DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-30 Wątek Jarek Buczyński
Witam

Nie rozumiem takiej sytuacji: mam zablokowanego na firewallu dnsa aby nie
odpowiadał na zapytania.

Jak zrobię skan kompa to nmap wyświetla że port 53/tcp jest otwarty,
wyłączyłem więc całkowicie binda i namap dalej twierdzi że otwarty???

--
Pozdrawiam



Re: DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-30 Wątek Grzegorz Szymański
On Tuesday 30 January 2007 19:43, Jarek Buczyński wrote:
 Witam

 Nie rozumiem takiej sytuacji: mam zablokowanego na firewallu dnsa aby nie
 odpowiadał na zapytania.

 Jak zrobię skan kompa to nmap wyświetla że port 53/tcp jest otwarty,
 wyłączyłem więc całkowicie binda i namap dalej twierdzi że otwarty???

 --
 Pozdrawiam
To może dorzucę się przy okazji z pytaniem.
W jakim celu bind nasłuchuje na porcie tcp?

Pozdrawiam
-- 
Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314
jabber ID: [EMAIL PROTECTED]

--
Duze przesyłki to betka. Nawet 50MB na raz!
 http://link.interia.pl/f19e7



RE: DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-30 Wątek Jarek Buczyński
Witam

 To może dorzucę się przy okazji z pytaniem.
 W jakim celu bind nasłuchuje na porcie tcp?


21/tcp open  ftp
22/tcp open  ssh
53/tcp open  domain
80/tcp open  http


OK. Czyli jak to w końcu jest, dns jest zatrzymany i port 53 jest otwarty?

--
Pozdrawiam



RE: DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-30 Wątek Jarek Buczyński

 A netstat co mówi?

Jak zatrzymany dns to żaden demon nie nasłuchuje na 53, jak uruchomiony to
bind nasłuchuje na 53 tcp i udp

--
Pozdrawiam



Re: DNS zatrzymany a NMAP mówi że port otwarty?

2007-01-30 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Wed, 31 Jan 2007 03:10:34 +0100
Jarek Buczyński [EMAIL PROTECTED] napisał(a):

 Witam
 
  To może dorzucę się przy okazji z pytaniem.
  W jakim celu bind nasłuchuje na porcie tcp?
 
 
 21/tcp open  ftp
 22/tcp open  ssh
 53/tcp open  domain
 80/tcp open  http
 
 
 OK. Czyli jak to w końcu jest, dns jest zatrzymany i port 53 jest
 otwarty?
 
 --
 Pozdrawiam
 
Witam, 
nie masz przez przypadek otwartego portu 53 tcp lub udp w
iptables'ach ? I skanujesz default'owym SYN - scanem czy jakimś innym ?
Pozdr.