Bir bağlantı noktasını engelleyen bir güvenlik duvarı olup olmadığını kontrol etmek mümkün mü?


1

Can netstatuzak bir bilgisayarda belirli bir bağlantı noktasına benim yolu bir güvenlik duvarı tarafından engelleniyor olup olmadığını kontrol etmek için kullanılabilir veya sadece hiçbir şey orada dinliyor?

Eğer değilse, bunun için uygun bir yardımcı program var mı?


Hayır, netstat size bir güvenlik duvarının bağlantı noktasını engelleyip engellemediğini size söylemez. Bir aracı denilen kullanmak istiyorum gidiyoruz nmap
n8te

netstat size sadece bulunduğunuz bilgisayar hakkında bilgi verir.
barlop

Bir güvenlik duvarı olup olmadığından emin olmak için nmap'in öngörücü yeteneklerine güvenmeniz gerekebilir .. ve nmap'ın parmak izi özelliklerini gerçekten bilmiyorsanız veya parmak izi alma özelliklerini kendiniz bilmiyorsanız, biraz şüpheciyim. ama bu oldukça gelişmiş ..
barlop

Temel bir şey nmap size bir limanın kapalı olup olmadığını veya "steve Gibson" ın "gizli" dediği bir bağlantı noktası olup olmadığını gösteren bir cevap olup olmadığını gösteremez. Cevap, güvenlik duvarı (güvenlik duvarı) denemez. ') veya yanıt vermeyerek onu engelleyen herhangi bir ağ cihazı olabilir, bunu yapmak için ayarlanmış bir yönlendirici olabilir. Bunu gerçekten tcp / ip ile yapmak istemedi. Ve uzmanlar, eğer bir güvenlik duvarı bunu yaparsa daha güvenli olmadığını söyleyebilir ... ve bunu yapan bir cihaz arızalıysa, Ve eğer bir şey verirse orada bir cihaz olduğu (onu yiyen), yani çok gizli değildir.
barlop

Her neyse, kendi deneyimlerime ve nmap kullanımına göre, bir güvenlik duvarı yanıt vermeyecek şekilde ayarlandığında ve nmap bu nedenle bağlantı noktasına erişemediğinde, nmap "filtrelendi" diyor ve bir cevap alıyorsa Bağlantı noktasında servis, sonra nmap "kapalı" diyor. Ancak bir güvenlik duvarı bu "gizli" özelliğiyle çalışamaz ve güvenlik duvarıysa nmap hala kapalı diyebilir.
barlop

Yanıtlar:


-1

Hangi portların dinlendiğini görmek için netstat -an komutunu kullanabilirsiniz. Sonuçlar olabilir:

  • bağlantı reddedildi = bu bağlantı noktasında hiçbir şey çalışmıyor
  • accepted = bu portta bir şeyler çalışıyor
  • timeout = bir güvenlik duvarı erişimi engelliyor

Not: Telnet tanınmıyorsa, kontrol panelinizdeki programlar ve özellikler ile kurmanız gerekir.

Ayrıca `netstat -na | sonuçlarınızı daraltmak için "port #" bulun

Güvenlik duvarı günlüklerinizi ayrıca şunları görmek için de denetleyebilirsiniz: bu nedenle önce Bırakılan Paketlerin Günlüğünü Etkinleştir

  1. Başlat >> Denetim Masası >> Yönetim Araçları >> Gelişmiş Ayarlar ile Windows Güvenlik Duvarı ve eylemler bölmesinden (sağ bölme) özelliklere tıklayın, ardından her üç profilde de günlüğe kaydetmeyi etkinleştirin
  2. Günlük bölümünün altındaki özelleştir düğmesini tıklayın ve günlük bırakılan paketleri seçenek olarak Evet olarak değiştirin ve son olarak günlüğe kaydetmeyi etkinleştirmek için Tamam'ı tıklayın.
  3. Ardından, engellenen bağlantı noktaları için günlük dosyasını kontrol edin

İsterseniz Nmap'ı da kullanabilirsiniz, bu da size ağınız hakkında çok şey söyleyebilir. Büyük de küçük alet.


1
ancak bir güvenlik duvarı nmap'ın kapalı olduğunu bildirmesine neden olabilir. Bu nedenle, güvenlik duvarının erişimi engellediğinde sözde zaman aşımına uğramasına neden olması gerekmez. (Örneğin, 23 numaralı bağlantı noktası için) netstat -aon | find ":23" bu iki noktaya öneriyorum, aksi takdirde sizin | find istediğinizden daha fazlasını toplayacağınızı , örneğin oradaki IP'leri not edin. The: 23
barlop

1
-1 cevabınız oldukça sorunlu .. ilk satırınız netstat'tan bahsediyor, ancak bu ona yalnızca uzaktaki bilgisayardan koştuğunda bir şeyler söyler, bundan bahsetmediniz ve uzaktaki bilgisayar bununla bir işletim sistemi çalıştırmak zorunda kalacaktı. komut. Daha sonra nedenini belirtmediğiniz tamamen mavi olmayan telnet kurulumu hakkında bir not yazın. Ona güvenlik duvarı kayıt defterlerini kontrol etmekten bahsedersiniz ama kim uzak bilgisayara bu kadar erişimi olduğunu söyler (çoğu kişi yapmaz) ve uzak bilgisayarın bir windows 7 güvenlik duvarı çalıştırdığını söyler.
barlop

1
Son satırınız, nmap'tan bahsetmesi bakımından en alakalı olanıdır, ancak yorumda daha önce de belirtilmiştir ve nasıl kullanacağı hakkında kesinlikle hiçbir şey belirtmiyorsunuz. Güvenlik duvarı engelleme gibi bir zaman aşımı olup olmadığını size gösteren netstat hakkında konuşuyorsunuz, bence tamamen karışmış durumda. Netstat yalnızca yerel makineniz için size gösterecektir ve bir güvenlik duvarı netstat'ı durdurmaz. 3 mermi noktanız, nmap bağlamına yerleştirirseniz, biraz daha alakalı olabilir. Netstat ile ilgili değiller ama siz bu bağlamda yanlış bir şekilde konuştunuz.
barlop
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.