Security Lab

TCP Full Open Scan

1624
TCP Full Open Scan
TCP Full Open Scan - это метод сканирования портов, который устанавливает полное TCP соединение с целевым портом, чтобы определить, открыт он или нет.

Процесс TCP Full Open Scan включает в себя полный цикл "тройного рукопожатия". Сначала сканер отправляет SYN-пакет (запрос на открытие соединения) целевому порту. Если порт открыт, хост отвечает SYN-ACK-пакетом (подтверждение и такой же запрос на подключение). В ответ на это, сканер отправляет ACK-пакет (подтверждение), завершая процесс рукопожатия и устанавливая контакт.

После завершения рукопожатия, сканер знает, что порт открыт, и отправляет RST-пакет (сброс), чтобы разорвать контакт.

Хотя этот метод максимально точный, он может оказаться более заметным, так как установка полного TCP-подключения регистрируется многими системами обнаружения вторжений. По этой причине некоторые сканеры портов предпочитают использовать более "тихие" методы сканирования, такие как TCP Half Open Scan.
29 сентября, Москва, кластер «Ломоносов» BIS Summit 2026 — ежегодная конференция по информационной безопасности Зарегистрироваться Реклама. 16+ АО «ИнфоВотч» ИНН 7713515534