AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1022080
Accepted
birdflow
birdflow
Asked: 2020-06-19 14:07:27 +0800 CST2020-06-19 14:07:27 +0800 CST 2020-06-19 14:07:27 +0800 CST

Linux OpenSuse42.3 - 端口状态

  • 772

由于我有问题,我正在从另一个站点重定向这个问题,我希望有人能指出我正确的方向。

问题>>>

A) 我们的外部提供商(通过 VPN 连接)需要访问“OpenSuse42.3”到特定端口,“nmap”或“ncat”工具显示为“已过滤”或“拒绝”。

B) 没有服务正在侦听这些端口。

C) 此服务器上没有运行防火墙。

D) 安全团队在防火墙上打开了这些端口,并证明连接已被服务器“OpenSuse42.3”重置。

测试从提供商 VPN 连接(从我的计算机)从“10.10.10.2”运行到“10.10.10.1”(问题服务器)

示例 1:来自“10.10.10.2”

nmap -sT -p1101,3050 10.10.10.1

 PORT     STATE    SERVICE
 1101/tcp filtered pt2-discover
 3050/tcp filtered gds_db

示例 2:来自“10.10.10.2”

数控 -z -v 10.10.10.1 1101

  Ncat: Version 7.50 ( https://nmap.org/ncat )
  Ncat: Connection refused.

数控-z-v 10.10.10.1 3050

  Ncat: Version 7.50 ( https://nmap.org/ncat )
  Ncat: Connection refused.

示例 3:在服务器“10.10.10.1”上

tcpdump -n -i eth0 端口 1101 或端口 3050 -v

tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes

13:00:28.940582 IP (tos 0x0, ttl 64, id 32383, offset 0, flags [DF], proto TCP (6), length 60) 
10.10.10.2.58000 > 10.10.10.1.1101: Flags [S], cksum 0xa3fc (correct), seq 3906215335, win 29200, 
options [mss 1460,sackOK,TS val 1388733400 ecr 0,nop,wscale 7], length 0

13:00:28.940662 IP (tos 0x0, ttl 64, id 40440, offset 0, flags [DF], proto TCP (6), length 40) 
10.10.10.1.1101 > 10.10.10.2.58000: Flags [R.], cksum 0x347b (correct), seq 0, ack 3906215336, win 0, 
length 0

13:00:31.263502 IP (tos 0x0, ttl 64, id 60627, offset 0, flags [DF], proto TCP (6), length 60) 
10.10.10.2.40830 > 10.10.10.1.3050: Flags [S], cksum 0x8bc2 (correct), seq 3504308280, win 29200, 
options [mss 1460,sackOK,TS val 1388735723 ecr 0,nop,wscale 7], length 0

13:00:31.263569 IP (tos 0x0, ttl 64, id 40888, offset 0, flags [DF], proto TCP (6), length 40) 
10.10.10.1.3050 > 10.10.10.2.40830: Flags [R.], cksum 0x2554 (correct), seq 0, ack 3504308281, win 0, 
length 0

但

只要我在服务器上放一些东西,比如“nc -l 1101”或“nc -l 3050”,问题就会消失,这是有道理的。据我所知,如果端口没有防火墙且服务未运行,“nmap”工具通常将端口状态显示为“关闭”,如果服务正在此端口上运行,则显示“打开”。

问题

端口是打开还是关闭???我认为我是正确的并且端口是开放的。我还要检查什么,因为提供商一直坚持在“10.10.10.1”上关闭端口,他无法继续工作。他使用测试作为 - “telnet 10.10.10.1 1101”。

如果在这种情况下有什么不清楚的地方,请告诉我,我会回复。

欣赏它!!!!

linux opensuse linux-networking
  • 1 1 个回答
  • 687 Views

1 个回答

  • Voted
  1. Best Answer
    Michael Hampton
    2020-06-19T14:32:20+08:002020-06-19T14:32:20+08:00

    这些端口显然是关闭的,因为没有服务在监听它们,并且它们返回 RST 以响应 SYN。它们无法打开,因为没有服务在监听。你甚至自己用nc -l.

    您似乎将打开与关闭(服务是否在端口上侦听)与允许与拒绝(端口是否有防火墙)混淆了。这些端口显然也没有防火墙。

    如果一个服务应该在那个端口上监听,你需要启动那个服务。

    • 3

相关问题

  • 多操作系统环境的首选电子邮件客户端

  • 你最喜欢的 Linux 发行版是什么?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve