Guest User!

You are not Sophos Staff.

[9.200] Sophos UTM 9.200 Nmap Open Ports

nmap -sS -sU -T4 -A -v xx-***-***-***

Starting Nmap 6.40 ( Nmap - Free Security Scanner For Network Exploration & Security Audits. ) at 2014-02-27 19:47 Standard Time
Did a external scan with nmap from the outside to the Sophos UTM 9.200 Soft-Released
and nmap reported 3 open ports from the outside their are no rules in place for these ports and no any service rules for these ports.

Nmap scan report for ipxx-xx-***-xx.xx.***.xx.*** (xx.xx.xx.xx)

Host is up (0.00s latency).

Not shown: 97 filtered ports

PORT    STATE SERVICE

21/tcp  open  ftp

80/tcp  open  http

443/tcp open  https

Nmap done: 1 IP address (1 host up) scanned in 19.69 seconds
Parents
  • No DNATs on ports 21, 80?
    No Web Protection proxy not misconfigured to listen on the EXT/WAN interface?

    Did a fresh install Sophos UTM 9.200 no firewall rules, Web Protection proxy and all other proxy are off disable 

    did another nmap scan and this is what i get

    NSE: Loaded 110 scripts for scanning.

    NSE: Script Pre-scanning.

    Initiating Ping Scan at 14:05

    Scanning ***.xx.xx.*** [4 ports]

    Completed Ping Scan at 14:05, 0.38s elapsed (1 total hosts)

    Initiating Parallel DNS resolution of 1 host. at 14:05

    Completed Parallel DNS resolution of 1 host. at 14:05, 0.23s elapsed

    Initiating SYN Stealth Scan at 14:05

    Scanning ip***-xx-xx-***.***.xx.***.*** (***.xx.xx.***) [1000 ports]

    Discovered open port 443/tcp on ***.xx.xx.***

    Discovered open port 21/tcp on ***.xx.xx.***

    Discovered open port 80/tcp on ***.xx.xx.***

    Completed SYN Stealth Scan at 14:06, 10.91s elapsed (1000 total ports)

    this is a clean fresh install of ophos UTM 9.200
Reply
  • No DNATs on ports 21, 80?
    No Web Protection proxy not misconfigured to listen on the EXT/WAN interface?

    Did a fresh install Sophos UTM 9.200 no firewall rules, Web Protection proxy and all other proxy are off disable 

    did another nmap scan and this is what i get

    NSE: Loaded 110 scripts for scanning.

    NSE: Script Pre-scanning.

    Initiating Ping Scan at 14:05

    Scanning ***.xx.xx.*** [4 ports]

    Completed Ping Scan at 14:05, 0.38s elapsed (1 total hosts)

    Initiating Parallel DNS resolution of 1 host. at 14:05

    Completed Parallel DNS resolution of 1 host. at 14:05, 0.23s elapsed

    Initiating SYN Stealth Scan at 14:05

    Scanning ip***-xx-xx-***.***.xx.***.*** (***.xx.xx.***) [1000 ports]

    Discovered open port 443/tcp on ***.xx.xx.***

    Discovered open port 21/tcp on ***.xx.xx.***

    Discovered open port 80/tcp on ***.xx.xx.***

    Completed SYN Stealth Scan at 14:06, 10.91s elapsed (1000 total ports)

    this is a clean fresh install of ophos UTM 9.200
Children
No Data