我正在从同一 LAN 内扫描一台机器,该机器正在运行并且是最新的 Windows XP Home Edition,我怀疑它可能正在运行一些恶意软件。
目标机器运行最新的防病毒软件(无 AVG),但除了 Windows 提供的防火墙外,没有其他防火墙,它提供了一个选项来配置允许或限制打开连接的进程,但不提供任何选项来配置特定的端口打开/关闭。
使用的扫描命令之一是:
nmap -p 1-65535 -v hostname
这是输出的一部分:
Not shown: 65528 filtered ports
PORT STATE SERVICE
139/tcp open netbios-ssn
445/tcp open microsoft-ds
2869/tcp closed icslap
4041/tcp closed unknown
12216/tcp closed unknown
16881/tcp closed unknown
23590/tcp closed unknown
我已经用谷歌搜索并彻底阅读了有关封闭/过滤差异的信息(我认为我理解它)但是,由于没有配置防火墙来阻止这些端口在我和另一台机器之间或在它内部运行,这实际上让我很困惑。
那么,有没有人知道是什么原因导致这 5 个明显随机的端口显示为关闭,而其他 65528 显示为已过滤?