Comparar com varredura UDP no terminal Xfce
Nesta etapa, faremos uma varredura UDP na porta DNS (53) e compararemos os resultados com a varredura TCP que realizamos anteriormente. Compreender as diferenças entre as varreduras TCP e UDP é crucial para um reconhecimento de rede abrangente.
O DNS normalmente usa os protocolos TCP e UDP. O UDP é geralmente usado para consultas DNS padrão, enquanto o TCP é usado para transferências de zona ou quando o tamanho da resposta excede o limite do UDP.
Para realizar uma varredura UDP na porta 53, use o seguinte comando Nmap em seu terminal Xfce:
nmap -sU -p 53 127.0.0.1
Vamos detalhar o comando:
nmap: A ferramenta de varredura de rede.
-sU: Especifica uma varredura UDP.
-p 53: Especifica a porta 53 (DNS).
127.0.0.1: O endereço IP alvo (localhost).
Execute o comando e observe a saída. Pode parecer algo assim:
Starting Nmap 7.80 ( https://nmap.org ) at Fri Oct 27 10:25:00 2023
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000072s latency).
PORT STATE SERVICE
53/udp open|filtered domain
Nmap done: 1 IP address (1 host up) scanned in 3.50 seconds
Agora, vamos comparar esta saída com a varredura TCP que realizamos anteriormente (usando --script dns-brute -p 53 127.0.0.1). Você pode consultar a saída que viu na etapa 2 ou executar novamente a varredura TCP:
nmap -sT -p 53 127.0.0.1
(Observação: -sT especifica uma varredura TCP connect, que é o padrão se nenhum tipo de varredura for especificado.)
A saída da varredura TCP pode ser semelhante a esta:
Starting Nmap 7.80 ( https://nmap.org ) at Fri Oct 27 10:26:00 2023
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000072s latency).
PORT STATE SERVICE
53/tcp open domain
Nmap done: 1 IP address (1 host up) scanned in 0.50 seconds
Principais diferenças a serem observadas:
- STATE (ESTADO): A varredura UDP pode mostrar
open|filtered enquanto a varredura TCP mostra open. open|filtered significa que o Nmap não pode determinar com certeza se a porta está aberta ou filtrada devido à natureza do UDP. O UDP é sem conexão, então o Nmap não recebe uma "conexão recusada" definitiva como faz com o TCP.
- Reliability (Confiabilidade): As varreduras TCP são geralmente mais confiáveis para determinar se uma porta está aberta por causa do handshake de três vias. As varreduras UDP podem ser menos confiáveis devido à perda de pacotes e à falta de um protocolo orientado à conexão.
Em resumo, a comparação de varreduras TCP e UDP fornece uma imagem mais completa dos serviços de rede do alvo. Embora o TCP seja frequentemente preferido por sua confiabilidade, as varreduras UDP podem revelar serviços que podem não ser aparentes apenas com o TCP.