端口全开的服务器一般做啥用的?

crc8 2026-09-15 17:12 1

国内大厂某业务的服务器


刚偶然发现 1-65535 全开


域名里带有 imm 字样


如果直接以 IP 访问,提示 WAF 防火墙。


大厂就是大厂,全给你开啦,省得费事?

最新回复 (11)
  • superrichman 09-15 17:26
    1
    蜜罐呗
  • Hardrain 09-15 18:54
    2
    🍯
  • Soo0 09-15 18:54
    3
    网络探针,蜜罐?
  • Routeros 09-15 19:09
    4
    第一反应也是蜜罐
  • xqzr 09-15 21:17
    5
    水槽()
  • ajaxfunction 09-15 21:25
    6
    大概率就是让你扫的
  • bigtwo 09-15 22:33
    7
    调试方便吧
  • datocp 09-16 06:38
    8
    当年 iptables INPUT 默认不是 DROP 也是这效果。。。
  • 413420 09-16 08:44
    9
    折腾用的
  • 7heaven 09-16 11:43
    10
    100%蜜罐
  • qbqbqbqb 09-16 13:15
    11
    有的服务器就是故意全开的,或者防火墙用 REJECT 不用 DROP 。这样扫描的结果就是会有 ICMP Port Unreachable 回包,和正常情况下无程序监听端口的效果一样,伪装性更强。
    如果是普通防火墙 DROP 模式过滤端口的话,扫描器扫出来会标记 filtered ,反而是一种特征。
* 帖子来源V2EX
返回