Alcune domande in risposta alla tua domanda:
- Il computer all'altra estremità è sotto il tuo "controllo" (sulla stessa LAN / WAN / VPN, accessibile da te in base a qualche accordo con qualunque rete remota in cui il computer è collegato)?
- Stai eseguendo una scansione "in modo intelligente" (provando le porte più probabilmente quelle utilizzate per prime)?
- Potrebbero esserci più copie dello stesso software o di un software simile in esecuzione su porte diverse?
Se le risposte sono "sì", "sì" e "no", rispettivamente, è probabile che una scansione delle porte sia consentita. Se non sai esattamente a quale porta devi collegarti (ed è non l'impostazione predefinita per l'applicazione o il protocollo di livello superiore in uso), allora le uniche due opzioni sono chiedere un'autorità (human o automatizzato) o per provare tutte le possibilità.
Le cose che fanno sempre male sulla scansione delle porte sono:
- Le scansioni delle porte sono un precursore di attacco comune; l'attaccante sta cercando una porta aperta per stabilire una connessione per ulteriori exploit. Pertanto, gli amministratori di sistema e l'hardware che mantengono vedranno la tua scansione, assumono che sia ostile e intraprenda le azioni necessarie per arrestarti.
- Se si prevede che le scansioni delle porte siano normali, l'efficacia di molti strumenti anti-hacking è notevolmente ridotta. Come nel punto precedente, le scansioni delle porte sono un precursore comune di un attacco. Se alcune scansioni sono previste normalmente, e altre si chiudono come hacking, il sysadmin / firewall deve sapere esattamente quale è il tipo (e ogni volta che c'è un modo legittimo per entrare, c'è un modo per derubarlo).
- Le scansioni delle porte richiedono tempo. Se il computer remoto ignora piuttosto che rifiuta le richieste di connessione, ogni tentativo deve scadere (impiegando diversi secondi) invece che la scansione possa passare alla porta successiva dopo un rifiuto (legato principalmente dal threading e dalla latenza di rete).
Tuttavia, le scansioni di porte mirate su computer sotto il tuo controllo possono essere utili per la diagnostica. Ho implementato un port scanner in alcuni software utilizzati dall'help desk dell'azienda, come diagnostica per determinare il motivo per cui una macchina che supportano risponde ai ping ma non consente un accesso più avanzato.