Comparar varredura FIN com varredura TCP no terminal Xfce
Nesta etapa, você comparará os resultados de uma varredura FIN com uma varredura TCP connect. Essa comparação destacará as diferenças em como essas varreduras identificam portas abertas e como firewalls podem tratá-las de maneira diferente.
Uma varredura TCP connect (-sT) estabelece uma conexão TCP completa com o alvo, tornando-a mais confiável, mas também mais facilmente detectável. Uma varredura FIN (-sF), por outro lado, envia um pacote FIN, que é menos provável de ser registrado por firewalls, mas pode nem sempre fornecer resultados precisos.
Abra seu terminal Xfce.
Primeiro, execute uma varredura TCP connect no localhost (127.0.0.1):
sudo nmap -sT 127.0.0.1
Este comando tentará estabelecer uma conexão TCP completa com cada porta em sua máquina local.
Em seguida, execute uma varredura FIN no mesmo alvo:
sudo nmap -sF 127.0.0.1
Agora, compare os resultados das duas varreduras. Você pode notar que a varredura TCP connect identifica mais portas abertas do que a varredura FIN. Isso ocorre porque alguns firewalls ou sistemas podem bloquear ou ignorar pacotes FIN, levando a resultados imprecisos.
Exemplo de saída da varredura TCP connect:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:20 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000026s latency).
Not shown: 997 closed ports
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
3306/tcp open mysql
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Exemplo de saída da varredura FIN:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:21 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000026s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
22/tcp filtered ssh
Nmap done: 1 IP address (1 host up) scanned in 1.89 seconds
Neste exemplo, a varredura TCP connect mostra as portas 22, 631 e 3306 como abertas, enquanto a varredura FIN mostra apenas a porta 22 como filtrada. Isso demonstra como diferentes tipos de varredura podem produzir resultados diferentes e por que é importante usar uma variedade de técnicas ao realizar reconhecimento de rede. O estado filtered significa que um firewall, filtro ou outro obstáculo de rede está bloqueando a porta, impedindo que o Nmap determine se ela está aberta ou fechada.