2016-04-23 9 views
-1

Ich studiere Iptables auf Linux und versuche, den gesamten Verkehr zu Port 80 ablehnen. Ich führe iptables -A INPUT --dport 80 -j REJECT auf Kali-Linux. Aber wie kann ich das Ergebnis testen, dass "der gesamte Verkehr zu Port 80 abgelehnt wird". Und was passiert, wenn der Datenverkehr auf Port 80 erlaubt wird und der Datenverkehr über Port 80 abgewiesen wird. Ich habe Nginx auf meinem PC.überprüfen, ob Port 80 verweigert wird?

Antwort

0

Es gibt viele Möglichkeiten zu prüfen, ob Port 80 offen ist.

  1. Der einfachste Weg ist telnet myserver.com 80 von einem Remote-Computer eingeben. Es versucht einen Port 80 auf dem Server zu öffnen. Es Timeout, wenn nicht geöffnet werden kann.

  2. Verwenden Sie netstat, um die Prozesse anzuzeigen, die auf TCP- oder UDP-Ports überwachen. Scannen und grep für Port-80. So etwas wie das:
    netstat -an | grep PORTNUMBER | grep -i listen
    Wenn Sie einen Ausgang haben, bedeutet das, Port 80 ist offen und zuhören.

0

Externer Weg

nmap example.com -p 80

Interner Weg

iptables -L -v -n --line-Zahlen