nmap 显示打开的端口,但 netstat 不显示

lex*_*sys 5 security linux port

如果我用 nmap 扫描我的服务器,它会显示 21 端口已打开。但是当我登录到这台服务器并运行 netstat 时,我什么也没看到。

$ nmap -sT 服务器

从 2009-06-24 11:54 MSD 开始 Nmap 4.76 ( http://nmap.org )
服务器上的有趣端口(xxxx):
未显示:994 个过滤端口
港口国服务
21/tcp 打开 ftp
22/tcp 打开 ssh
...

Nmap 完成:7.97 秒内扫描 1 个 IP 地址(1 个主机启动)
$ netstat --listen --tcp --numeric

怎么会这样?这可能是一个安全问题吗?

UPD:与 nmap 连接时的 tcpdump 输出

13:13:02.982805 IP 10.19.10.2.51983 > server.ftp: S 767068541:767068541(0) win 5840 
13:13:04.096705 IP 10.19.10.2.52000 > server.ftp: S 792080356:792080356(0) win 5840 
13:13:04.131169 IP server.ftp > 10.19.10.2.52000: S 3312178661:3312178661(0) ack 792080357 win 32768 
13:13:04.131346 IP 10.19.10.2.52000 > server.ftp: . 确认 1 赢 46
13:13:04.131737 IP 10.19.10.2.52000 > server.ftp: R 1:1(0) ack 1 win 46 

cha*_*ter 10

您是否与相关服务器在同一网段?通过路由器进行端口扫描可能会给出虚假结果。

  • 虽然我意识到您可能没有选择,但请尝试从同一子网中的机器运行 nmap 以排除路由器干扰。 (2认同)