Nehmen wir an, wir führen einen TCP-Verbindungsscan durch.
Ein nmap-Scan bei Google gibt die folgende Ausgabe zurück:
PORT STATE SERVICE
80 / tcp öffnen http
443 / tcp öffnen https
Wenn ich jedoch versuche, einen Socket mit Netcat oder Telnet auf google.com an Port 12 zu öffnen, bleibt Netcat oder Telnet auf unbestimmte Zeit hängen.
Nmap erkennt den Port 12 (und andere Ports als 80 oder 443) als geschlossen, aber das Initiieren einer TCP-Verbindung zu ihnen wird nicht sofort geschlossen.
Wie kann nmap wissen, dass diese Ports nicht gefiltert, sondern geschlossen sind?