Probabilmente si. Una porta filtered è una porta attrvaerso la quale non NMAP non è stato in grado di definire se sono aperte o chiuse in quanto c'è stato un handshake ma nessuna risposta dall'host. Quale porta è? non dovrebbe essere difficile capire quale demone è se è di una porta bassa (quelle dei servizi soliti, http, ftp, ecc.). Se è di una porta di ascolto, non vale neanche la pena perderci tanto tempo. Comunque per sapere se c'è un firewall prova ad utilizzare NMAP con i flag per l'analisi del sistema operativo sul sistema host, opure dai una occhiata ad un altro programma che è nella distro: hping3. Mi è stato molto utile in passato per questo tipo di operazioni. Ancora, potresti utilizzare maltego per una analisi di tutta la rete e dei sistemi installati. Questi ultimi due, tra quelli che conosco sono quelli con i db di riconoscimento più alti. Sicuramente ce ne saranno anche altri, ma non li conosco, quindi non sto a consigliarti.
intanto ti posto il link della sezione che ti interessa della guida online di NMAP:
guida NMAP: vai al capitolo 15!!![]()




