hallDrawnel
V2EX  ›  问与答

如何检测防火墙开放的入站端口?

  •  
  •   hallDrawnel · Feb 10, 2020 · 2563 views
    This topic created in 2309 days ago, the information mentioned may be changed or developed.

    学校有一台服务器 A,有 IPv6 地址,经过测试发现 A 能 SSH 到 B,但是 B 不能 SSH 到 A,应该是学校的防火墙过滤了入站连接。目前使用反向代理干活。但是还是想能够直接 SSH 到 A 比较方便,因为 PT 可以被其他客户端连接到(不确定是不是其他学校的,但是万一呢!),所以假设学校的防火墙实际上是开了一些端口的,只是我不知道,那我有什么办法检测吗? 用 upnpc 发现没有设备响应,靠 UPnP 应该是不行了。

    3 replies    2020-02-11 05:33:05 +08:00
    Nitroethane
        1
    Nitroethane  
       Feb 10, 2020   ❤️ 2
    最简单的,拿 nmap 扫全部端口,显示为 filtered 的应该就是被防火墙过滤的。其实原理就是,防火墙对于发向未开放端口的数据包会直接丢弃,对于发向开放端口的数据包则放行让内核继续处理,此时如果此开放端口没有任何进程监听,那么内核就会返回一个 RST 数据包。(应该没记错吧)
    ysc3839
        2
    ysc3839  
       Feb 11, 2020 via Android
    估计是有 Port restricted 防火墙,防止用公网 IP 开服务器的。不过这不太影响 P2P 协议,因为你会尝试发数据给对方,这时候防火墙会短暂允许对方发数据给你。只会影响对方在你不知情的情况下主动发数据给你。
    idhrwb01296
        3
    idhrwb01296  
       Feb 11, 2020
    扫的太快会被 ban
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3508 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 10:43 · PVG 18:43 · LAX 03:43 · JFK 06:43
    ♥ Do have faith in what you're doing.