네트워크에서 어떤 아웃 바운드 포트가 허용되는지 확인하려면 어떻게합니까?


5

일부 네트워크 (주로 회사 네트워크)에서 방화벽은 아웃 바운드 연결을 일부 포트 번호로 제한합니다. 허용되는 포트는 일반적으로 포트 80, 11, 443 등으로 구성됩니다.

방화벽으로 포트 된 포트와 그렇지 않은 포트를 찾기 위해 빠른 포트 스캔을 수행 할 수있는 방법이 있습니까?

답변:


6

물론, 방화벽의 다른 쪽에서 모든 포트의 연결을 허용하는 대상을 포트 스캔하려고 시도 할 수는 있지만 (행운을 찾거나 온라인 상태로 유지하는 행운을 빕니다) 더 좋은 방법은 테스트하는 것입니다. 더 빠르고, 쉽고, 포트 스캔에 어려움을 겪을 가능성이 높기 때문에 관심있는 포트.

(방화벽 구성 확인 이외의)이 정보를 얻는 간단한 트릭은 없으며, 이것은 부분적으로 의도적으로 설계된 것입니다. 방화벽을 통해 허용되는 트래픽과 허용되지 않는 트래픽에 대한 정보는 쉽게 공개되지 않습니다. 정보는 공격자가 네트워크에 침투하려는 노력을 향상시키는 데 도움이됩니다.


1
이러한 작업에 가장 좋아하는 도구는 Netcat입니다. en.wikipedia.org/wiki/Netcat -z 매개 변수를 확인하는 데 도움이됩니다. 실제로 포트를 열지 않고 포트를 확인합니다.
Axel Kemper

0

불행히도 주석을 달 수는 없지만 HoplessN00b의 의견은 모든 포트가 열린 상태에서 일부 서비스를 검색하게하며 실제로는 portquiz.net입니다.

그래서의 실행

netcat -vz portquiz.net 1-9999 2>&1 | grep -v failed

사용 가능한 포트 목록을 제공하면 제한된 네트워크에서 사용 / 연결할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.