我有一个关于端口扫描的任务。我正在扫描Java.In程序中一些IP地址的UDP端口(假设一切正常),我只能找到一个打开的UDP端口。在另一个手中,通过"nmap“进行端口扫描,我得到了4个开放的UDP端口。谁能告诉我为什么我不能通过Java代码找到多个端口?顺便说一句,我可以在我的代码中找到真正的开放端口。
int startPortRange=1;
int stopPortRange=1024;
InetAddress address = InetAddress.getByName("bigblackbox.cs.binghamton.edu");
据我所知,iptable可能会忘记数据包状态吗?是这样的吗?如果是,我是否必须添加额外的无状态规则?
例如,我有这些规则。
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -p udp --dport 53 -m state --state NEW -j ACCEPT
我必须添加以下规则吗?
iptables -A OUTPUT
linux上有一个活动的ufw .nmap -sT -O localhost的输出是:
Starting Nmap 6.40 ( http://nmap.org ) at 2019-05-27 22:59 EEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00019s latency).
All 1000 scanned ports on localhost (127.0.0.1) are closed
Warning: OSScan results may be unreliable because we could
我运行这些命令来获取Ubuntu 16服务器上所有打开端口的列表。我想知道为什么1-25端口看起来是开放的?这是一个安全风险,还是这是正常的Ubuntu服务器?
我特别地将ssh的端口更改为33333。使用80/443进行公众访问网站。除此之外,我自己也没有做过任何其他的改变。
UFW正在按预期进行并显示:
Nginx Full ALLOW Anywhere
33333/tcp ALLOW Anywhere
Nginx Full (v
我有两台机器。在主机器上,我启用了UFW。在客户端机器上,如果我发出折叠命令,就会得到一个超时。
curl 192.168.15.212:8080/colibri/stats
如果我将UFW规则更改为允许所有8080,则有一个有效的响应,
sudo ufw allow 8080
但我希望只有私人特定的IP才能进入这条道路。感谢你的帮助。
下面是主服务器上当前的UFW规则集。
sudo ufw status numbered
Status: active
To Action From
--
我想在嵌入式linux设备上使用Alljoyn框架。出于安全原因,有必要为该设备配置防火墙。这是用iptables完成的。
到目前为止,我所做的是:我尝试在没有防火墙的设备上运行AboutService示例,然后检查TCPDump。作为客户端,我使用了IoT Explorer for AllJoyn (Windows 10),但是AboutClient也应该运行良好。检查TCPDump与wireshark,宣布的端口是明确的,我必须打开端口9955 (alljoyn) 9956 (Alljoyn)和5353 (MDNS?!?)给UDP的。我用以下规则解决了这个问题:
$ iptables -A
我担心朋友的电脑可能会被破坏。他们抱怨电脑变得很热,很难保持在线连接,在垃圾桶里找到未读的非垃圾邮件,等等。所以我刚刚对他们的IP nmap -Pn -A xx.xx.xx.xx做了一个非常基本的nmap扫描。其结果如下:
PORT STATE SERVICE REASON VERSION
21/tcp open tcpwrapped syn-ack ttl 64
22/tcp open ssh syn-ack ttl 42 OpenSSH 5.5p1 Debian 6+squeeze3 (prot
当我在我的MacBook Pro上对开放端口进行网络扫描时,我可以在下面看到以下打开的TCP端口。这些是这类个人电脑的“标准”开放端口吗?我应该担心吗?为了安全起见,有什么端口我应该关闭吗?如果是的话,我会怎样做呢?
Open TCP Port: 631 ipp
Open TCP Port: 3413 svnet
Open TCP Port: 17500
Open TCP Port: 17501
Open TCP Port: 17600
Open TCP Port: 17603
Open TCP Port: 18800
Open TCP Port: 21324
有port 123/UDP出站,但得到了下面提到的错误。
ntpdate -q 0.rhel.pool.ntp.org
server 173.255.215.209, stratum 0, offset 0.000000, delay 0.00000
27 Sep 03:51:46 ntpdate[39518]: no server suitable for synchronization found