Avatar billede darkma Nybegynder
29. august 2007 - 11:08 Der er 12 kommentarer og
1 løsning

Port tjekker

hey

Kender i et program som kan tjekke for hvilke porte der er åbnet i en firewall?

Det er fordi jeg sidder ude på skolen, OTG og der har de en firewall, og for at se hvilke portene der er åbne for må der vel findes et program? hvilket??
Avatar billede thesheriff Nybegynder
29. august 2007 - 11:15 #1
Kør Shields Up fra grc.com
Avatar billede darkma Nybegynder
29. august 2007 - 11:35 #2
Der stod at den testede 1056 porte og alle er "Stealth" - dvs? og selv om jeg tester port 58677 er den stealth..
Avatar billede thesheriff Nybegynder
29. august 2007 - 11:39 #3
Stealth betyder, at forespørgslen ikke får et svar dvs. sandsynligvis bag en aktiv firewall.
Avatar billede darkma Nybegynder
29. august 2007 - 11:50 #4
Det er jo en aktiv firewall. Det er skolens firewall jeg er bag. skal se hvilke porte jeg kan bruge så der kan laves en firewall venlig netradio.
Avatar billede thesheriff Nybegynder
29. august 2007 - 11:53 #5
Jamen så må du jo have fat i skolens it-ansvarlige :)
Avatar billede darkma Nybegynder
29. august 2007 - 11:53 #6
er det ikke muligt at teste uden dem?
Avatar billede thesheriff Nybegynder
29. august 2007 - 12:02 #7
Du har jo lige testet - porten er lukket.

Skal den åbnes, må du få dem til at gøre det.
Avatar billede bufferzone Praktikant
29. august 2007 - 13:17 #8
Der findes ikke et program, men du kan selv analyserer dig ud af det.

Hvis du f.eks. kan browse på internettet, så er port 80 åben indefra og ud. Kan du sende og modtage mails så er port 25 og 110 åben indefra og ud.
Du undersøger simpelthend hver protokol for at finde ud af om du kan komme ud med denne protokol og kan du det er den tilhørende port åben.

En helt anden snak er udefra og ind, det kan du kun teste udefra på samme måde i øvrigt
Avatar billede thesheriff Nybegynder
29. august 2007 - 15:46 #9
-> bufferzone: Jeg troede ellers godt man kunne lave en test med Shields Up? Den fanger da de åbne porte på min egen router, men det er måske tilfældigt?
Avatar billede bufferzone Praktikant
29. august 2007 - 17:40 #10
Nej det er ikke tilfældigt, det gør den fordi din router er konfigureret til at svare, en stealth port dropper bare pakken så man ikke kan se om den er lukket eller bare har droppet pakken. Det er derfor man bruger drop politik på de fleste firewalls, med mindre man f.eks. har en port hvor der er noget fejlkonfigureret der hele tiden forsøger og connecte, så kan man ændre drop politiken til en reject politik, hvor porten så svare at den er lukket.

Værktøjet Nmap kan give nogle svar, men når en drop politik er i stilling så alle porte er stealth, så skal man kende Nmap indgående for at kunne trylle svar frem
Avatar billede thesheriff Nybegynder
29. august 2007 - 18:29 #11
Men hvis man bruger Shields Up og den viser alle porte som stealth, så må det vel også betyde, at de porte er inaktive.

Det giver vel ingen mening, at have en åben port med drop politik?
Avatar billede bufferzone Praktikant
29. august 2007 - 18:51 #12
Det betyder at porten ikke svare på påvirkning. Forskellen på en drop og en reject er at ved drop der droppes pakken bare i et sort hul ved en reject svares en hver forespørgsel med en ICMP port unreachable hvis porten er lukket

Du kan godt under særlige omstændigheder have en åben port der er stealth, men det vil være sjældent så i virkeligheden har du ret når det er egne porte man scanner og ved hvad status er på maskinen
Avatar billede thesheriff Nybegynder
29. august 2007 - 19:04 #13
Tak for uddybningen - så blev jeg også lidt klogere i dag :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester