<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Portscan_Basics</id>
	<title>Portscan Basics - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Portscan_Basics"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Portscan_Basics&amp;action=history"/>
	<updated>2026-06-17T11:25:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Portscan_Basics&amp;diff=70344&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Port Scan =  == Allgemein ==  * Beim Portscanning werden die Ports eines Zielsystems auf vorhandene Dienste geprüft. * Portscans gehen häufig tatsächliche…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Portscan_Basics&amp;diff=70344&amp;oldid=prev"/>
		<updated>2026-05-22T05:38:30Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Port Scan =  == Allgemein ==  * Beim Portscanning werden die Ports eines Zielsystems auf vorhandene Dienste geprüft. * Portscans gehen häufig tatsächliche…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Port Scan =&lt;br /&gt;
&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
&lt;br /&gt;
* Beim Portscanning werden die Ports eines Zielsystems auf vorhandene Dienste geprüft.&lt;br /&gt;
* Portscans gehen häufig tatsächlichen Angriffen voraus.&lt;br /&gt;
* Ein Portscan liefert Informationen über:&lt;br /&gt;
** Welche Ports offen sind&lt;br /&gt;
** Welcher Dienst dahinter läuft&lt;br /&gt;
** Welches Produkt und welche Version eingesetzt wird&lt;br /&gt;
** Welches Betriebssystem läuft&lt;br /&gt;
&lt;br /&gt;
== Port-Zustände ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Zustand !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;offen&amp;lt;/code&amp;gt; || Ein Dienst wartet aktiv auf Verbindungen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;geschlossen&amp;lt;/code&amp;gt; || Port ist erreichbar, aber kein Dienst lauscht&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;gefiltert&amp;lt;/code&amp;gt; || Paketfilter (Firewall) blockiert den Zugriff – Zustand unklar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Scan-Methoden ==&lt;br /&gt;
&lt;br /&gt;
=== TCP-connect-Scan ===&lt;br /&gt;
&lt;br /&gt;
* Vollständiger 3-Way-Handshake wird durchgeführt.&lt;br /&gt;
* Einfachste Methode – kein Root nötig.&lt;br /&gt;
* Gut erkennbar im Log.&lt;br /&gt;
&lt;br /&gt;
{{#drawio:tcp-connect}}&lt;br /&gt;
&lt;br /&gt;
=== TCP-SYN-Scan (Stealth) ===&lt;br /&gt;
&lt;br /&gt;
* Nur ein SYN-Paket wird gesendet.&lt;br /&gt;
* SYN/ACK als Antwort → Port offen.&lt;br /&gt;
* RST als Antwort → Port geschlossen.&lt;br /&gt;
* Verbindung wird nicht vollständig aufgebaut → schwerer zu erkennen.&lt;br /&gt;
&lt;br /&gt;
{{#drawio:tcp-syn-scan}}&lt;br /&gt;
&lt;br /&gt;
=== UDP-Scan ===&lt;br /&gt;
&lt;br /&gt;
* UDP-Pakete werden an Zielports gesendet.&lt;br /&gt;
* Keine Antwort → Port möglicherweise offen.&lt;br /&gt;
* ICMP Port Unreachable → Port geschlossen.&lt;br /&gt;
* UDP-Scans sind langsam und unzuverlässig.&lt;br /&gt;
* Für bessere Ergebnisse werden applikationsspezifische Nutzdaten mitgeschickt.&lt;br /&gt;
* Beispiel: DNS-Anfragen an Port 53 (named) liefern eine verwertbare Antwort.&lt;br /&gt;
* nmap nutzt eine Datenbank mit solchen Nutzdaten für bekannte UDP-Dienste.&lt;br /&gt;
&lt;br /&gt;
{{#drawio:udp-scan}}&lt;br /&gt;
&lt;br /&gt;
= Quellen =&lt;br /&gt;
* https://nmap.org/book/&lt;br /&gt;
* https://de.wikipedia.org/wiki/Portscanner&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>