crc8

端口全开的服务器一般做啥用的?

  •  
  •   crc8 · 2 days ago · 2514 views

    国内大厂某业务的服务器

    刚偶然发现 1-65535 全开

    域名里带有 imm 字样

    如果直接以 IP 访问,提示 WAF 防火墙。

    大厂就是大厂,全给你开啦,省得费事?

    11 replies    2026-09-16 13:15:11 +08:00
    superrichman
        1
    superrichman  
       2 days ago   ❤️ 1
    蜜罐呗
    Hardrain
        2
    Hardrain  
       2 days ago via Android
    🍯
    Soo0
        3
    Soo0  
       2 days ago
    网络探针,蜜罐?
    Routeros
        4
    Routeros  
       2 days ago
    第一反应也是蜜罐
    xqzr
        5
    xqzr  
       2 days ago
    水槽()
    ajaxfunction
        6
    ajaxfunction  
       2 days ago
    大概率就是让你扫的
    bigtwo
        7
    bigtwo  
       2 days ago
    调试方便吧
    datocp
        8
    datocp  
       1 day ago via Android
    当年 iptables INPUT 默认不是 DROP 也是这效果。。。
    413420
        9
    413420  
       1 day ago
    折腾用的
    7heaven
        10
    7heaven  
       1 day ago
    100%蜜罐
    qbqbqbqb
        11
    qbqbqbqb  
       1 day ago
    有的服务器就是故意全开的,或者防火墙用 REJECT 不用 DROP 。这样扫描的结果就是会有 ICMP Port Unreachable 回包,和正常情况下无程序监听端口的效果一样,伪装性更强。
    如果是普通防火墙 DROP 模式过滤端口的话,扫描器扫出来会标记 filtered ,反而是一种特征。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   1575 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 16:28 · PVG 00:28 · LAX 09:28 · JFK 12:28
    ♥ Do have faith in what you're doing.