端口全开的服务器一般做啥用的?

9 月 15 日
 crc8

国内大厂某业务的服务器

刚偶然发现 1-65535 全开

域名里带有 imm 字样

如果直接以 IP 访问,提示 WAF 防火墙。

大厂就是大厂,全给你开啦,省得费事?

3101 次点击
所在节点    宽带症候群
11 条回复
superrichman
9 月 15 日
蜜罐呗
Hardrain
9 月 15 日
🍯
Soo0
9 月 15 日
网络探针,蜜罐?
Routeros
9 月 15 日
第一反应也是蜜罐
xqzr
9 月 15 日
水槽()
ajaxfunction
9 月 15 日
大概率就是让你扫的
bigtwo
9 月 15 日
调试方便吧
datocp
9 月 16 日
当年 iptables INPUT 默认不是 DROP 也是这效果。。。
413420
9 月 16 日
折腾用的
7heaven
9 月 16 日
100%蜜罐
qbqbqbqb
9 月 16 日
有的服务器就是故意全开的,或者防火墙用 REJECT 不用 DROP 。这样扫描的结果就是会有 ICMP Port Unreachable 回包,和正常情况下无程序监听端口的效果一样,伪装性更强。
如果是普通防火墙 DROP 模式过滤端口的话,扫描器扫出来会标记 filtered ,反而是一种特征。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1242203

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX