Networking

如何使用 nmap 掃描出站關閉埠?

  • June 23, 2017

我剛剛注意到我的伺服器被伺服器外部的防火牆阻止了 rsync,所以我無法 rsync 到任何目標。現在,我還想知道該防火牆阻止的所有埠是什麼。

有沒有辦法使用 nmap 來做到這一點?我知道我可以使用 nmap 掃描特定目標中打開的埠,但我想知道我的伺服器中關閉了哪些埠以發送數據包。

不,您不能通過 nmap 從同一台電腦掃描一台電腦。

根據定義,數據包不會傳播,而數據包傳播是網際網路的整個基礎。

您需要一台路由器、列印機、燈泡或外部電腦,它們可以執行一些命令並使用它來回溯那台電腦。

我相信您可以從任何埠發送數據包(到外部),以查看哪些埠在傳出方向被阻止,而不會出現任何安全問題。但即使這樣做,您也需要一些外部地址來發送數據包。

嘗試從外部掃描到此類防火牆電腦可能很容易被視為攻擊,您可能會比現在更容易被禁止或阻止。要從外部實際執行此類掃描,最好通知並請求此類系統中的網路管理員的許可。

引用自:https://unix.stackexchange.com/questions/373048