在具有Nessus的Linux/Unix服务器上执行经认证的漏洞扫描,在端口tcp/0上发现数千个漏洞。
IANA预留端口(tcp/0)如何处理流量?这些漏洞是对的还是假的?如何对端口tcp/0下显示的漏洞进行补救?
发布于 2018-02-03 12:38:39
IANA预留端口(tcp/0)如何处理流量?
它可以。通常,TCP (或UDP)端口0处于保留状态并不意味着它不能在实践中使用。尽管伯克利套接字的设计在端口0上绑定并不那么容易,但是但这是有可能的可以使用它。
然而,在您的情况下,这是非常不可能发生的。您只是使用Nessus扫描仪,它列出了与端口0/TCP或0/UDP下的特定端口无关的活动(请参阅:“主机漏洞”)。这只是一个(不方便的?)具有讽刺意味的是,显示端口0下无端口警告的约定是为了避免混淆。
请注意,这些( a)不一定是漏洞,只是警告或建议(例如,在运行扫描仪时不遵守最佳Microsoft实践 );b)不一定是假阳性。尝试忽略零端口本身,仔细阅读报告并采取相应行动。
https://security.stackexchange.com/questions/179051
复制相似问题