Comparar con un escaneo de los puertos más comunes en la terminal Xfce
En este paso, realizaremos un escaneo de los 1000 puertos más comunes y compararemos los resultados con nuestro escaneo de puertos personalizado anterior. Esto nos ayudará a entender si los servicios que se ejecutan en los puertos personalizados también se ejecutan en los puertos comúnmente utilizados.
Primero, ejecute un escaneo de los 1000 primeros puertos en el localhost (127.0.0.1) usando el siguiente comando:
nmap -F 127.0.0.1
La opción -F le dice a Nmap que solo escanée los puertos enumerados en el archivo nmap-services, que contiene una lista de los puertos más comunes. Esto es equivalente a escanear los primeros 100 puertos. Para escanear los primeros 1000 puertos, puede usar la opción --top-ports 1000. Sin embargo, para esta práctica, nos quedaremos con la opción -F para un escaneo más rápido.
La salida se verá así:
Starting Nmap 7.80 ( https://nmap.org ) at Fri Oct 27 10:20:00 2023
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000079s latency).
Not shown: 97 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 0.25 seconds
Ahora, comparemos estos resultados con los resultados de nuestro escaneo de puertos personalizado en custom_ports.txt. Sabemos del paso anterior que el puerto 1000 estaba abierto. Veamos si el escaneo de los puertos más comunes también encontró que el puerto 1000 estaba abierto.
Puede usar el comando grep para buscar el puerto 1000 en la salida del escaneo de los puertos más comunes. Dado que la salida se imprime directamente en la terminal, podemos encadenar la salida a grep:
nmap -F 127.0.0.1 | grep 1000
Si el comando devuelve alguna salida, significa que el puerto 1000 se encontró en el escaneo de los puertos más comunes. Si no devuelve ninguna salida, significa que el puerto 1000 no está entre los puertos más comunes.
En este caso, es probable que no vea ninguna salida, porque el puerto 1000 no es un puerto común. Esto demuestra la diferencia entre escanear puertos comunes y escanear puertos personalizados. Escanear puertos comunes es útil para identificar rápidamente servicios bien conocidos, mientras que escanear puertos personalizados es útil para encontrar servicios menos comunes o intencionalmente ocultos.