Ich habe einen Webserver, der verschiedene Websites für mich hostet. Die beiden Dienste, auf die außerhalb zugegriffen werden kann, sind SSH und Apache2. Diese werden auf einem nicht standardmäßigen bzw. einem standardmäßigen Port ausgeführt. Alle anderen Ports werden explizit über die arno-iptables-Firewall geschlossen. Der Host führt Debian Testing aus.
Mir ist aufgefallen, dass ein Scan des Hosts mit nmap unterschiedliche Ergebnisse von verschiedenen PCs ergab. Von meinem Laptop in meinem Heimnetzwerk (hinter einem BT Homehub) erhalte ich Folgendes:
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
554/tcp open rtsp
7070/tcp open realserver
9000/tcp open cslistener
Beim Scannen von einem US-amerikanischen Server mit nmap 5.00 und einer Linux-Box in Norwegen mit nmap 5.21 erhalte ich Folgendes:
Not shown: 998 filtered ports
PORT STATE SERVICE
80/tcp open http
9000/tcp open cslistener
Ich hoffe, es ist mein internes Netzwerk oder mein ISP, der spielt, aber ich kann nicht sicher sein.
Das Ausführen von a netstat -l | grep 7070
erzeugt nichts. Ähnliches gilt für Port 554.
Kann jemand die Besonderheiten erklären, die ich sehe?