Supongamos que estamos haciendo un escaneo de conexión TCP.
un escaneo nmap en google devuelve el siguiente resultado:
SERVICIO DEL ESTADO DEL PUERTO
80 / tcp http abierto
443 / tcp abierto https
Sin embargo, si intento abrir un socket con netcat o telnet en google.com en el puerto 12, por ejemplo, netcat o telnet se cuelga indefinidamente.
Nmap detecta el puerto 12 (y otros puertos que no sean 80 o 443) como cerrados, pero al iniciar una conexión TCP con ellos no se cierra instantáneamente.
¿Cómo puede nmap saber que esos puertos no están filtrados sino cerrados?