• ベストアンサー

ポートスキャン時のunknownの意味。

Wr5の回答

  • Wr5
  • ベストアンサー率53% (2177/4070)
回答No.3

>OSは、Windows8でnmapを使用しました。 >それでnmapを使ったところ、ポート番号とunknownの文字が、 >沢山出てきてしまい、不安なので質問しました。 ならWindows8が動作しているPCに対して実行した…ということでしょう。 Windowsでもいろいろサービスは動作しているでしょうから、一般的なservicesに記述されていないポートが開いていたりもするでしょう。 # というか…Windows7ですが… # C:\Windows\System32\drivers\etc\services は285行。 # 対してDebian6の /etc/services は599行です。 # さらに…CentOS6.5の /etc/services は10774行。

aiueo6391
質問者

お礼

回答ありがとうございます。

関連するQ&A

  • ポートスキャンが行われた・・・・

    どうも。 質問内容はポートスキャンされたことについてなんですが・・・。 この間、海外のリモートホストから突然ポートスキャンを受けました。 その国は中国とポーランドでした。 スキャンされたポートは3128, 8080, 8888, と8000です。プロトコルはTCPです。 ちなみに中国からのホストは61.138.129.39で、ポルトガルのほうが78.88.139.70でした。 一応セキュリティソフトには アンチウイルスが、Avira AntiVir Personal Edition Classic ファイアウォールにSygate Personal Firewallを使用しています。 ルータのほうは導入しておりません。 これは海外からの攻撃・・・・というか自分のパソコンは危険だと捕らえてよいのでしょうか。 Sygateのセキュリティログには深刻度はマイナーで、発生回数も1回といことなのですが・・・。 詳しい情報、お願いします。そして何か対策などがありましたら、そちらのほうも教えていただきたいです。 よろしくお願いします。

  • ポートスキャンについて

    以前、セキュリティに関するサイトで「ポートは極力閉じるべき」という記述を見ました。 そこで、自分の環境はちゃんと閉じているのか心配になりShields UPというサイトでポートスキャンをしたのですが、 その後ポートスキャンという言葉がハッキングの予備行動のようなニュアンスで使われている事に気づきました。 Shields UPのようなサイトでポートスキャンをした場合、これは自分のネットワークだけに対してだけスキャンしているのでしょうか? また、似たような理由から、シマンテックの「セキュリティスキャン」をしたのですが、自分のアドレスとは違うアドレスをスキャンしている事がたまにあります。 調べてみるとサイト側のバグの様なのですがこの場合、他人のパソコンにアクセスしている事になるのでしょうか?

  • ポートスキャンってなんですか?

    最近、やたらとポートスキャンをされます。もちろんセキュリティーは万全ですが。ポートをスキャンする事によって、いったい何が起こるのですか? どなたかご教授願います。

  • ポートスキャンって?

    よくセキュリティー関連のホームページや本等を見ていると ”ポートスキャンされている” と書かれています。 具体的に ”ポート” とは何なのですか? 又、ポートをスキャンすることによって何ができるのですか? 素人質問で申し訳無いですがよろしくお願い致します。

  • ポートスキャンについて

    ポートスキャンとはどのようなことなのかを知りたいと思い、IT辞書などで調べてみました。 何れの説明にも「ポートスキャンとは、サーバーに対していろいろな手段で接続を試み弱点を探して攻撃のデータを得る」 と言った意味合いの説明がなされており、『サーバーに対して』と書かれているようです。 では、サーバーではない個人のパソコンに対しては、ポートスキャンは使われないのでしょうか? あるいはサーバーではないパソコンの場合、ポートスキャンとは言わずに別の呼び方をするのでしょうか?

  • ポートスキャンについて

    普通パソコンには外部からのポートスキャンが頻繁に あると聞いたのですがどうすればそのアクセス履歴 やその詳細を知ることができるのでしょうか OSはXPSP2でノートンインターネットセキュリティ2004をインストールしてます。 ノートンでの見かたを教えていただけると嬉しいです

  • fuserにヒットしないunknownポート

    お世話になっています。 開けた心当たりがなく、fuserで調べてもひっかからないポートがあります。 これらはどうやって閉じたらいいでしょうか? iptables は、22・80など以外は遮断しています。 # nmap xxx.xxx.xxx.xxx(←自分のグローバルIP) # 5432/tcp open postgresql ・・・(1) # 49152/tcp open unknown ・・・(2) # # fuser -vn tcp 5432 # リターンなし、入力待ち状態になる # fuser -vn tcp 49152 # リターンなし、入力待ち状態になる (1) postgresqlが入っていないのに、ポートが開いている。 再起動しても開いている。 ・service --status-all | grep postgre* → ヒットなし ・chkconfig --list | grep postgre* → ヒットなし (2) 心当たりがないポートが開いている。 再起動しても開いている。

  • ポートスキャンでこちらのポートではなく相手方のポートをコロコロ変えてア

    ポートスキャンでこちらのポートではなく相手方のポートをコロコロ変えてアクセスしてくるのは何故ですか? アクセスしてきて、そのポートに入れなかったから、こちらの別ポートを探そうとしてくるならわかりますが、既にフィルタリングでブロックされて入れなかったのに、相手方のポートをコロコロ変えて入れなかったポートにアクセスし続ける意味がわからないのですが・・。 相手方のポートを変えることに意味があるのですか?

  • 閉じたポート→ステルス(みえないポートに変更する方法?

    シマンテックセキュリティスキャンをしました 前回はステルスポートがほとんどだったのですが ウイルスバスタを再インストールしシマンテックセキュリティスキャンをしたところほとんどが閉じたポートになっていました 閉じたポート→ステルス(みえないポートに変更する方法?ってあるんですかね?方法があるなら教えてくださいお願いします

  • ホストスキャンとは?

    お世話になります。 ポートスキャンの説明はネットで検索すると色々とヒットするのですが、 ホストスキャンについてはその詳細を説明してくれるHPを探すことが できませんでした。具体的にホストスキャンとはどのようなことを 指すのでしょうか? ご教授よろしくお願いいたします。