This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Learning about "Unsolicited Packets" - firewall response to an online port scan

Hi everyone,

First off, thanks for all the help you guys give!
I am an engineering student and have learned so much over the past few months with my UTM system - it has been an awesome experience.

I just updated to 9.314013 yesterday and for whatever reason decided to head over to GRC ShieldsUp and run a scan.  To my surprise, it came back with "Unsolicited Packets" received, but ports stealthed...

I have previously run this test many times before and not recieved this result!  The strange thing was when I ran it the first time, there were no unsolicited packets received, but on the 2nd run, it did say it received unsolicited packets.


----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2015-08-02 at 05:18:00

Results from scan of ports: 0-1055

    0 Ports Open
    0 Ports Closed
 1056 Ports Stealth
---------------------
 1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: FAILED - ALL tested ports were STEALTH,
                   - Received one or more unsolicited packets,
                   - NO Ping reply (ICMP Echo) was received.

----------------------------------------------------------------------




I am reading up more on how "unsolicited packets" work and was wondering if anyone could help point me in the right direction in regards to my UTM settings that could be the cause of this...

Has anyone else come across this in the past when they run ShieldsUp twice in a row?

Thanks for any input you have! Cheers!


This thread was automatically locked due to age.
Parents
  • Unsolicited packets should not garner any response as they have no entry in the state table. 

    Did you run the scan again? See if you are clean and it was a fluke. If not, I would do that with packet capture turned on to see what if any response is going back. Somewhere on this forum are the steps to turn on packet capture via the terminal.

    C68
Reply
  • Unsolicited packets should not garner any response as they have no entry in the state table. 

    Did you run the scan again? See if you are clean and it was a fluke. If not, I would do that with packet capture turned on to see what if any response is going back. Somewhere on this forum are the steps to turn on packet capture via the terminal.

    C68
Children
No Data