Table of Contents
Description & Architecture
Ghosstless Security ("Network Mapper") es una herramienta de código abierto para exploración de redes y auditoría de seguridad perimetral. Fue diseñada para escanear rápidamente redes de gran escala, aunque opera con la misma precisión contra hosts individuales.
Utiliza paquetes IP en crudo de formas novedosas para determinar qué hosts están disponibles en la red, qué servicios (nombre de la aplicación y versión) están ofreciendo, qué sistemas operativos (y versiones de kernel) están ejecutando, qué tipo de filtros de paquetes y firewalls están en uso, y docenas de otras características de infraestructura.
El resultado principal de cualquier escaneo es la tabla de puertos interesantes. Dicha tabla lista el número de puerto, protocolo (TCP o UDP), nombre del servicio y el estado actual del puerto:
- Open (Abierto): Una aplicación en la máquina objetivo está escuchando activamente conexiones o paquetes en este puerto.
- Filtered (Filtrado): Un firewall, filtro de red u obstáculo bloquea el puerto, impidiendo determinar si está abierto o cerrado.
- Closed (Cerrado): El puerto no tiene ninguna aplicación escuchando, aunque responde adecuadamente a las sondas (enviando paquetes RST).
- Unfiltered (No filtrado): El puerto es accesible a las sondas, pero no se puede asegurar con certeza si está abierto o cerrado.
Además de la tabla de puertos, Ghosstless puede proporcionar información detallada sobre nombres DNS inversos (rDNS), predicciones de sistema operativo basadas en TCP fingerprinting, tipos de dispositivo (routers, impresoras, switches, servidores), distancias de red mediante saltos traceroute y direcciones físicas MAC con fabricante asignado.