Załóżmy, że wykonujemy skanowanie połączenia TCP.
skan nmap w google zwraca następujące dane wyjściowe:
USŁUGA PAŃSTWA PORTU
80 / tcp otwórz http
443 / tcp otwórz https
Jeśli jednak spróbuję otworzyć gniazdo za pomocą netcat lub telnet na google.com na porcie 12, na przykład, netcat lub telnet zawiesza się bez końca.
Nmap wykrywa port 12 (i inne porty inne niż 80 lub 443) jako zamknięte, ale nawiązanie z nimi połączenia TCP nie zamyka się natychmiast.
Skąd nmap może wiedzieć, że te porty nie są filtrowane, ale zamknięte?