Diferencias en escaneo de puertos, dudas sobre fiabilidad

  • Autor Autor victrsanchez
  • Fecha de inicio Fecha de inicio
V

victrsanchez

Gamma
Programador
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola Amigos,

Espero que este tema vaya aquí.

Les comento, resulta que tengo una maquina virtual con Azure, por curiosidad me puse a ver que puertos tenia abiertos, desde afuera me da toda una gran lista de puertos abiertos, como los que aparecen en la imagen

Ver el archivo adjunto 82829

Pero escaneando desde el server me da esta otra lista

Ver el archivo adjunto 82827


el comando que estoy usando para el escaneo el nmap -O2 host

Mi duda es, alguien sabe porque me da dos resultados diferentes el mismo comando??

Obviamente el comando desde adentro es el correcto, pero la mayoría de las veces el escaneo se hace desde afuera del servidor, esto me hace pensar que no es fiable el escaneo que se hizo, alguien sabe de alguna otra herramienta para escanear puertos??


Saludos
 
El resultado que planteas parece indicar que podrías tener un rootkit en tu server.
Te recomiendo que descargues y ejecutes herramientas que detecten rootkits. Aunque te debo advertir que un buen rootkit muchas veces implica borrar y reinstalar el sistema o trocear la computadora con un hacha, quemarla y tirar las cenizas al mar...
🙁
 
Última edición:

Temas similares

Atrás
Arriba