Ho un server web che ospita vari siti Web per me. I due servizi accessibili all'esterno sono SSH e Apache2. Questi sono in esecuzione su una porta non standard e standard, rispettivamente. Tutte le altre porte vengono chiuse esplicitamente tramite arno-iptables-firewall. L'host sta eseguendo Debian Testing.
Ho notato che una scansione dell'host che utilizza nmap ha prodotto risultati diversi da diversi PC. Dal mio laptop sulla mia rete domestica (dietro un BT Homehub), ottengo quanto segue:
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
554/tcp open rtsp
7070/tcp open realserver
9000/tcp open cslistener
mentre la scansione da un server con sede negli Stati Uniti con nmap 5.00 e un box Linux in Norvegia con nmap 5.21 ottengo quanto segue:
Not shown: 998 filtered ports
PORT STATE SERVICE
80/tcp open http
9000/tcp open cslistener
quindi spero che sia la mia rete interna o ISP a giocare, ma non posso esserne sicuro.
L'esecuzione di un netstat -l | grep 7070
non produce nulla. Allo stesso modo per la porta 554.
Qualcuno può spiegare le peculiarità che sto vedendo?