저의 경우를 한가지 얘기해 본다면...
portsentry같은 데몬을 돌리면 그 데몬에서 탐지를 위해 열어놓은 포트들이
모두 nmap으로 걸리더군요.
첨엔 당황스럽긴 했지만..
알고보니 그포트로 스캔이 되는지를 잡아내기위해 함정을 파고 있었다고 봐야
할까여? ^^;;
혹시 포트 감시용 데몬등이 떠있어서 listen중이 아닌지 확인해 보시길...
열심히 막았는데 아무 이유없이 포트들이 열려있을리는 없겠지요.
netstat <--- 상당히 유용한 명령이라 생각됩니다. 옵션을 적절히주면 더더욱 강력
하더라는 소문도...
;-)