저의 경우를 한가지 얘기해 본다면... portsentry같은 데몬을 돌리면 그 데몬에서 탐지를 위해 열어놓은 포트들이 모두 nmap으로 걸리더군요. 첨엔 당황스럽긴 했지만.. 알고보니 그포트로 스캔이 되는지를 잡아내기위해 함정을 파고 있었다고 봐야 할까여? ^^;; 혹시 포트 감시용 데몬등이 떠있어서 listen중이 아닌지 확인해 보시길... 열심히 막았는데 아무 이유없이 포트들이 열려있을리는 없겠지요. netstat <--- 상당히 유용한 명령이라 생각됩니다. 옵션을 적절히주면 더더욱 강력 하더라는 소문도... ;-)