วิธีการตรวจสอบว่าพอร์ตขาออกใดที่ไม่ถูกบล็อกโดยไฟร์วอลล์


10

ฉันอยู่หลังไฟร์วอลล์ที่เข้มงวดพอสมควรเกี่ยวกับพอร์ตที่สามารถใช้สำหรับการเชื่อมต่อภายนอก ฉันยังใช้บริการบนกล่องรีโมตของฉันและฉันต้องการเชื่อมต่อกับมัน

ปัญหาคือว่าฉันไม่สามารถค้นหาพอร์ตที่ฉันสามารถเข้าถึงได้ดังนั้นฉันจึงไม่รู้ว่าจะผูกบริการได้ที่ไหน (พอร์ตไม่ จำกัด ทั่วไปเช่น 80 และ 443 ได้ถูกใช้กับเครื่องที่กำหนดแล้ว)

ฉันพยายามเรียกใช้nmap -sSไฟร์วอลล์เพื่อสแกนพอร์ต TCP ทั้งหมดและ wireshark บนเครื่องที่สองเพื่อกำหนด SYNs ที่ฉันได้รับ แต่ฉันสามารถเห็นผลบวกปลอม (เมื่อฉันฟังnetcatบนพอร์ตที่กำหนดและพยายามเชื่อมต่อมันล้มเหลว)

มีเครื่องมือใดที่สามารถตอบสนองวัตถุประสงค์ของฉันได้หรือไม่?

คำตอบ:


17

เว็บไซต์นี้มีประโยชน์สำหรับการที่:

http://portquiz.net:1234/

ตัวอย่างนี้ทดสอบว่าคุณสามารถเยี่ยมชมพอร์ตขาออก 1234 หรือไม่คุณเพียงเปลี่ยนหมายเลขพอร์ตเป็นสิ่งที่คุณต้องการ นอกจากนี้ไซต์ยังมีตัวอย่างที่สามารถใช้ในสคริปต์บรรทัดคำสั่ง:

$ wget -qO- portquiz.net:1234 
Port 1234 test successful!
Your IP: 198.252.206.16

1
portquiz.net ถูกบล็อกโดยไฟร์วอลล์องค์กรส่วนใหญ่

นอกจากนี้พอร์ต 445 ไม่สามารถทดสอบได้
สูงสุด

1
ตอนนี้เป็นปี 2019 และฉันไม่ได้ใช้อะไรเลยนอกจากไฟร์วอลล์องค์กรของ บริษัท ที่ฉันปรึกษาทั้งหมด ไม่มีใครบล็อก portquiz.net หากคุณเห็นบล็อกถูกบล็อกแสดงว่าพอร์ตที่คุณกำลังทดสอบกำลังถูกบล็อก คำถามใดที่ตอบคำถามของคุณว่ามันเปิดอยู่หรือไม่ ...
John C

จะทำอย่างไรถ้าคอมพิวเตอร์ไม่มีการเชื่อมต่ออินเทอร์เน็ต
Geordie
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.