使用nmap命令进行端口扫描,测试防火墙

nmap扫描器是一种能够自动检测主机安全性弱点的程序。扫描器通过发送特定的网络数据包,记录目标主机的应答消息,从而收集关于目标主机的各种信息。它用于快速扫描一个网络和一台主机开放的端口,还能使用TCP/IP协议栈特征探测远程主机的操作系统类型。

nmap命令使用格式:
nmap [扫描类型…] [通用选项]
详细的使用帮助,可以执行 man nmap 、 nmap 或 nmap –help 进行了解

nmap有以下几种返回结果:
open:开放
closed: 关闭
filtered: 端口被防火墙屏蔽,无法确定其状态
unfiltered :端口没有被屏蔽,但是否开放需要进一步确定
open|filtered :端口是开放的或被屏蔽
closed|filtered :端口是关闭的或被屏蔽

使用范例:
nmap支持直接使用IP,也支持使用域名。
(1)使用ip和主机名扫描
nmap jpeng.xyz

nmap 111.231.62.189

在以上两张图中,由于我的IP和域名都是同一台主机,因此得出的扫描结果相同。
其中的Not shown部分可以看出主机是否启用了防火墙,在返回结果中的 973 filtered ports ,表示被过滤了973个端口,所以是打开了防火墙的,对于其他的没有打开防火墙的主机,在Not shown 的返回结果是类似于 XXX closed ports ,表示没有打开防火墙。

直接使用 nmap+空格+域名或IP地址 进行的扫描时普通速度的扫描,时间较长。
可以使用 nmap”+“空格”+“-F”+空格+“域名或IP地址”来进行加速扫描,时间较短。
nmap -F 111.231.62.189

(2)同时扫描主机操作系统版本:输入“nmap+空格+“-O”+空格+IP地址或域名
nmap -FO 111.231.62.189

(3)扫描所有的TCP端口:输入“nmap+空格+“-sT”+空格+IP地址或域名”
nmap -sT 111.231.62.189

(4)扫描所有的UDP端口:输入“nmap+空格+“-sU”+空格+IP地址或域名”
nmap -sU 111.231.62.189

(5)扫描指定的端口:输入“nmap+空格+”-P”+端口号+空格+“-sU或-sT”+空格+IP地址或域名”

nmap -p 53 -sT 111.231.62.189
表示指定扫描此IP的TCP 53 端口
nmap -p 53 -sU 111.231.62.189
表示指定扫描此IP的UDP 53 端口

(6)相应返回结果的实际演示

在此还是使用53端口来演示,启用named以后主机就同时监听了TCP 53和UDP 53 端口。
现在在防火墙配置的是同时允许TCP 53 和UDP 53 入站,结果如下:
nmap -p 53 -sU 111.231.62.189

可以看到都是open 开启的状态。
接着在防火墙入站规则里将TCP 53 设置为拒绝,再次执行,结果如下:

可以看到TCP 53 的返回结果已经是 filtered 被屏蔽状态。
我们再将防火墙入站规则里的UDP:53也设置为拒绝,再次执行:


可以看到结果再次不同了,都是被屏蔽状态。

PS:上面截图中的命令 nmap -p53 -sUT 111.231.62.189 是简写

子非鱼,安知鱼之乐

越过山丘,才发现无人等候。

当局者迷,旁观者清

一般人迫于实际生活的需要,都把利害认得太真,不能站在适当的距离之外去看人生世相,于是这丰富华严的世界,除了可效用于饮食男女的营求之外,便无其他意义。

子非鱼,安知鱼之乐

各个人都只能直接地了解他自己,都只能知道自己处某种境地,有某种知觉,生某种情感。至于知道旁人旁物处某种境地、有某种知觉、生某种情感时,则是凭自己的经验推测出来的。

坚守疲惫生活中的英雄梦想,愿所有的美好如期而至。

人,能活得自在,不愧对本心才最重要

随着年龄的增长,人心便越发复杂,与人交涉也就越发淡薄不纯粹,这是无可厚非的事。人与人之间一旦不谈感情,情谊便难以变得深厚,也就轻易便能搁置不顾。转瞬陌路自然成了常态,更是意料之中的事。

本是不喜参与众多圈子的,但矛盾的是人一旦置身俗世便难以脱离。人与人之间总会相互需要,却又无法完全以真诚相待,自然就缺不了场面上的奉承迎合,因此,我们也就越容易轻易地屈就他人,时间久了,也就成了彼此消费的社交动物。那么,为何我们总是戴着面具与人交涉,似乎也就有了合理的解释。

在我们身边总会有一些交际能手,左右逢源的能力让他与人相处时收放自如,与人谈笑风生,广结人缘,从中获得对自我人格魅力的肯定,

办起事来也顺畅自如。在他们身旁,簇拥着形形色色的人,表象的欢腾让人觉得“孤独”二字似乎从来就不会出现在他们的字典里。不了解的人,或许会心生羡慕之情,但我相信,个中酸涩他们自会有所体会。

而像我这样不善交际的人,只有固定二三老友在身旁。大家彼此了解,相处起来也不用客套,也不用阿谀奉承,倒也轻松自在。如我,酒量差,言语也不够风趣,是典型的慢热型,经常冷落了场子,徒添他人对我“为人冷漠无趣”的猜忌。时间久了,我也就很少再参与此类场合。虽然偶尔我也会觉得身边冷清,没有他事可做,但也落得清静,可以利用空闲时间去思考很多事。

如此,我便告诫自己,要敬重数年来给予自己关怀与支持的朋友,要定时相聚,“卸下场面功夫,不恭维,不诋毁”,了解彼此生活,体味其中的深厚情谊。

你要知道,无论在社交时如何醉笑陪君三千场,不诉离觞,在我们身旁,能有两三人愿时刻陪伴,听你诉尽千愁,这才是真正值得去珍重与追寻的事。而人,能活得自在,不愧对本心才最重要。