포트 80에서 SSH 서버 설정


2

포트 80에서 공개 인터넷에 SSH 서버를 설정하고 싶습니다.

내가있어 Windows 용 SSH를 내 컴퓨터에 설치, 나는 로컬 호스트에 SSH를 퍼티를 사용할 수 있습니다.

라우터 설정에서 TCP와 UDP를 공용 포트 80에서 포트 22의 로컬 컴퓨터로 전달하도록 "가상 서버"를 설정했습니다.

하지만 쉴드를 사용 하면 포트 80이닫은 몰래 하기.

D-Link 라우터를 사용하고 있습니다. 내가 놓친 것이 있습니까?

왜 포트 80입니까? 포트 22를 차단하는 방화벽 뒤의 다른 컴퓨터에서 가정용 컴퓨터의 일부 파일에 액세스하려고합니다. 443 또는 8080이 차단되어 있는지 확실하지 않습니다.

답변:


3

패킷과 https를 구분할 수 없으므로 포트 433을 사용하는 것이 좋습니다.

실드가 포트가 닫혀 있다고 알려 주면 다음 중 하나를 의미합니다.

  1. 라우터의 방화벽은 패킷이 LAN으로 전달되도록하지만 컴퓨터의 데몬에 의해 선택되지는 않습니다.
  2. 라우터의 방화벽은 패킷을 원하지 않는 포트로 드롭하도록 구성되어 있지 않습니다.

두 번째 요점은 매우 가능성이 낮습니다. 방화벽은 일반적으로 원치 않는 패킷을 삭제합니다. 응답은 파이프를 통해 더 많은 불필요한 트래픽을 보내거나 공격자가 응답에서 지식을 얻거나 소스 IP가 스푸핑 될 수 있기 때문입니다. 다른 사람을 공격하기 위해 당신을 사용하고 있습니다 ..).

따라서 1.가 참이라고 가정하면

  1. 패킷에 응답하는 일종의 개인 방화벽이 상자에서 실행됩니다.
  2. ssh 데몬이 연결을 수락하지 않습니다 (어쩌면 특정 장치, 서브넷 등의 연결 만 수락하도록 구성되어있을 수 있습니다).

만약 실드가 포트가 "스텔스"라고 알려 주면, 방화벽이 자동으로 패킷을 삭제한다는 의미입니다. 이것은 라우터가 잘못 구성되었거나 다른 NAT 뒤에 있다는 것을 의미합니다.

귀하의 질문에 인터넷과 ISP에 연결하는 방법에 대한 정보를 추가했을 수 있습니다.


아, 그렇습니다. 닫히지 않은 스텔스였습니다. 명확성을 위해 원래 질문을 편집했습니다. 감사.
Ryan

3

몇 가지 이유가 있습니다.

  1. 일부 d-link 라우터는 80을 포워딩하는 것을 좋아하지 않습니다. 라우터 인터페이스에서 사용하는 포트를 8080과 같은 포트로 변경하면이 문제를 해결할 수 있습니다. 그러면 규칙이 작동 할 수 있습니다.

  2. 일부 ISP는 포트 80에서 인바운드 트래픽을 허용하지 않습니다. 이것이 허용되지 않는 전반적인 이유 일 가능성이 높습니다.

왜 포트 80을 사용해야합니까? 다른 포트를 사용할 수 있습니까?


@Johan : 8080은 81보다 더 일반적으로 사용되는 것처럼 보이므로 무작위로 선택되지는 않지만 "높은"은 +1입니다.
랜돌프 리차드슨

2

ISP가 포트 80의 트래픽을 차단하여 웹 서버를 실행하지 못하게 할 수 있습니다. 48928과 같은 높은 포트를 사용해보십시오.


2

도! Windows 방화벽이 켜져 있음을 나타냅니다.

그러나 클라이언트의 http 프록시가 CONNECT를 지원하지 않기 때문에 큰 승리는 아닙니다.


1
연결 없음, 흠. 일반 HTTPS 페이지에도 액세스 할 수 없습니까?
Arjan

1

당신은 확실히 올바른 길을 가고 있습니다!

포트 80을 행복하게 포기하지 않는 라우터에 대해 이전에 제기 된 제안은 유효한 문제입니다. 나는 좋은 성공을 거두기 전에 이와 같은 문제를 다루었으므로 나는 당신과 나의 경험을 나눌 것입니다.

ISP 송신 방화벽에서 열려있는 것으로 확인 된 포트를 사용하는 것이 좋습니다.

Port 443 

이 포트는 항상 나의 첫번째 선택입니다. ISP는 온라인으로 물건을 구입할 수있는 모든 웹 사이트를 중단하지 않고이 포트를 잠글 수 없습니다.

Port 53  

이 포트는 거의 항상 열려 있습니다.


1
실제로 이것은 정확하지 않습니다. 트래픽이 네트워크 내부에서 요청을받지 않는 한 ISP는 실제로 들어오는 443 트래픽을 차단할 수 있습니다. 이것이 NAT 라우팅의 기본입니다. 기본적으로 대부분의 라우터는 443 또는 80에서 들어오는 트래픽을 허용하지 않지만 여전히 안전한 트랜잭션을 찾아보고 만들 수 있습니다.
EvilChookie
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.