The Journey to Stars〜未知への探求〜

好奇心の赴くままに。学んだことを中心に書いています。

  当サイトの記事には、広告・プロモーションが含まれています

<IT単語帳/セキュリティ>代表的なポートスキャンの種類とその応答

ポートスキャンとは、

管理者がサーバ上でポート番号を一つ一つ調査して、

ポートが通信可能か調べることですが、

攻撃者によって、事前調査に使われることもあります。

その種類についてまとめます。

 

TCPハーフキャン

完全なTCP接続を行わないスキャンの方法。

SYNスキャンとも呼ばれる。

 

  • 対象サーバが開いている場合:SYN(Synchronize)+ACK(Acknowledge)パケット
  • 対象サーバが閉じている場合:RST(Reset)+ACK(Acknowledge)パケット または応答なし

 

UDPスキャン

UDPパケットを送信してポートが
開いているかをスキャンする方法。

 

  • 対象サーバが開いている場合:応答なし
  • 対象サーバが閉じている場合:port unrechable

 

まとめ

代表的なポートスキャンの種類とその応答をまとめました。

f:id:yamaiririy:20210807195943j:image

 

他にもFINスキャン、クリスマスツリースキャンなど6種類ほどあるようです⬇︎

 

cybersecurity-jp.com

 

TCPフルコネクトスキャンとTCPハーフコネクトスキャンの違い⬇︎

thinkit.co.jp

 

他にも攻撃対象を下調べする方法には以下のようなものがあります。

 

アドレススキャン:

インターネット上で公開されているドメイン名やアドレスを手掛かりにして、

周辺のアドレスにpingコマンドを打ち、

接続可能なホストIPを入手する

 

バナーチェック:

ポートスキャンだけではどんなソフトが動いているかわからないので、

バナーチェックを行い、

利用しているソフトとバージョンを明らかにし脆弱性を確認する

 

サンプル問題

www.nw-siken.com

その他の関連用語

その他の関連用語はコチラ⬇︎

konomamaowaru.hatenablog.jp