Hari ini iseng-iseng saya melakukan scanning dengan nmap pada windows xp. Scanning my own host. Saya menggunakan nmap 5.51 Ternyata hasilnya, banyak sekali port yang terdeteksi.
Penasaran, saya lakukan uji coba pada windows xp fresh install tanpa software apa pun. Hasilnya sama. Banyak port terdeteksi.
PORT STATE SERVICE VERSION
1/tcp unknown tcpmux
3/tcp unknown compressnet
4/tcp unknown unknown
6/tcp unknown unknown
7/tcp unknown echo
9/tcp unknown discard
13/tcp unknown daytime
17/tcp unknown qotd
19/tcp unknown chargen
20/tcp unknown ftp-data
21/tcp unknown ftp
22/tcp unknown ssh
23/tcp unknown telnet
24/tcp unknown priv-mail
25/tcp unknown smtp
26/tcp unknown rsftp
30/tcp unknown unknown
32/tcp unknown unknown
33/tcp unknown dsp
37/tcp unknown time
42/tcp unknown nameserver
43/tcp unknown whois
49/tcp unknown tacacs
53/tcp unknown domain
70/tcp unknown gopher
79/tcp unknown finger
80/tcp unknown http
81/tcp unknown hosts2-ns
82/tcp unknown xfer
83/tcp unknown mit-ml-dev
84/tcp unknown ctf
85/tcp unknown mit-ml-dev
88/tcp unknown kerberos-sec
89/tcp unknown su-mit-tg
90/tcp unknown dnsix
99/tcp unknown metagram
100/tcp unknown newacct
106/tcp unknown pop3pw
109/tcp unknown pop2
110/tcp unknown pop3
111/tcp unknown rpcbind
. . . . . . (dipotong biar tidak terlalu panjang)
Lalu saya pinjam xp dari teman. Saya lakukan test yang sama. Hasilnya masih sama. Tetapi jika scanning dilakukan lewat jaringan, hasilnya berbeda. Scanning lewat jaringan dengan firewall on, tidak satu pun port terdeteksi. Bahkan host dianggap offline jika option -PN tidak diberikan. Sedangkan jika firewallnya off, hanya 3 port terbuka. Layanan standar windows xp. Mengapa ini menarik bagi saya, karena jika port scan saya lakukan di sistem Linux, scan dari luar maupun dari dalam host akan memberikan hasil yang sama. Apa iya windows pakai port sebanyak itu? Sekarang giliran anda berkomentar.
No comments:
Post a Comment