Hallo,
was soll das bringen, wenn ein Port KEINE oder eine FALSCHE Information anzeigt. Eine PIX hat zwar ein kleines IDS-System, das hat aber nichts mit offenen oder geschlossenen Ports zu tun, ein IDS zeigt anomalyen im Netzwerk an.
Wenn du z.B. SMTP (TCP Port 25) geöffnet hast, muss ein anderes Sytem, damit ein Verbindungsaufbau stattfindet kann, sich auch damit verbinden können und zwr richtig. Ein besseren Weg, finde ich, wenn du einen Service im internen Netz nutzen möchtest nutze einen VPN Tunnel, durch den Tunnel dann den internen Service du brauchst nur einen Port zu öffnen UDP 500.... oder setzte eine Access-Liste die auch die Source-IP prüft.
was möchtest du damit erreichen??
jeder halbwegs gute Netzwerscanner kann offene Ports finden..z.B nmap. Man kann TCP-Header ändern, damit z.B ein IIS nicht erkannt wird, hat aber auch nichts mit Ports zu tun.
gruß, Bernd