Я сканирую две сети (одну из которых я знаю очень хорошо, а другой управляет кто-то другой, а информация скудна). Цель состоит в том, чтобы проверить соответствие (наличие прослушивателя AV на машинах) через nmap -sV -p9999 <network>
(упрощенная версия, полная конфигурация настраивает вывод XML и т.д.).
В сети я знаю, что результаты чистые: -sV
возвращает непротиворечивую информацию в соответствии с тем, что ожидается (если AV есть - данная строка, если ее нет - другая строка или закрытый порт).
В другой сети, однако, это очень сильно отличается, так как большинство результатов указывают на открытый порт 9999 (пока что нормально), но без информации <service>
.
AV (и, следовательно, сервисы) на всех машинах должны быть одинаковыми (таким образом, ожидаемый ответ на запрос сервиса).
Можете ли вы представить, что может блокировать зонды (но не сканировать SYN)? Порт не защищен брандмауэром (состояние "открыто"), так что, может быть, HIPS?
Спасибо за любые подсказки.