首页 > 解决方案 > Shodan 显示开放端口,但 nmap 表示它们已关闭。知道为什么吗?

问题描述

当我尝试使用 shodan 扫描主机时,SMB 端口是打开的,但是当我使用 nmap 或任何其他扫描仪进行扫描时,它会说端口已关闭或过滤。有什么解释吗?我用 nmap 尝试了所有基本的防火墙规避技术,但都没有奏效。

Shodan 扫描结果:

Hostnames: xxxxxxxxxxxxxx

Number of open ports: 6

Ports:

22/tcp OpenSSH (6.6.1p1 Ubuntu-2ubuntu2.8)

80/tcp nginx (1.4.6)

137/udp

445/tcp Samba (4.3.11-Ubuntu)

8080/tcp Apache Tomcat/Coyote JSP engine (1.1)

8081/tcp

shodan结果图片

NMAP 扫描结果:

Host is up.

PORT STATE SERVICE VERSION

445/tcp filtered microsoft-ds

标签: nmapshodanopentest

解决方案


Shodan 是扫描结果的存档。有问题的系统(Shodan 上只有一个与此输出匹配)于 7 月 9 日进行了扫描,此后可能已被删除、更改其 IP 或重新配置。


推荐阅读