TCP ACK 스캔

From CS Wiki
포트의 오픈 여부를 판단하는 것이 아닌, 방화벽 정책을 테스트하기 위한 스텔스 스캔 기법

주요 목적[edit | edit source]

  • 대상 방화벽이 상태 기반(Stateful)인지 여부
  • 대상 포트가 방화벽에 의해 필터링 되고 있는지 여부

스캔 방법[edit | edit source]

  • ACK 플래그만 설정해서 보낸다.
  • 방화벽에서 필터링 된다면 응답이 없거나 ICMP 에러 메시지를 받고
  • 방화벽에서 필터링 되지 않는다면 RST 응답을 받는다.