我们使用 zmap 端口扫描我们网络中的远程设备。这些设备有一个“WAN”端口,基本上是配置公共 IP 的地方。然后其他端口在 natted/inside 专用网络上。由于我们正在扫描位于“外部”接口上的公共 IP,扫描是否有可能获取在内部接口上侦听的端口转发服务?例如,我扫描外部接口以查找在 UDP 端口 67 上侦听的内容。如果远程用户将端口 67 转发到内部 DHCP 服务器,我是否应该期望我的扫描将其作为“开放”端口,即使它在技术上不在外部界面上?
使用远程 NAT 设备解释端口扫描结果
网络工程
纳特
tcp
2022-02-18 03:38:15
1个回答
是的,如果 WAN 端的端口被 nat 到内部网络并且内部服务器可以路由回 nat 设备,您应该将其视为打开的。
在正常固件上,nat 设置为通过固件输出的内部流量连接,端口不会打开,仅用于连接的外部设备。
其它你可能感兴趣的问题