2012-12-18 4 views
0

컴퓨터 A에 포트 4000을 열고 다른 원격 컴퓨터 B에서 패킷을 보냅니다. B 하지만 패킷을받지 못했습니다. 엔터프라이즈 방화벽이 패킷을 필터링 한 것 같습니다. 어떻게 검색 할 수 있습니까? 이? scapy 또는이 도구를 감지 할 수있는 다른 도구에 traceroute 함수가 있습니까? 덕분에 !scapy로 방화벽을 탐지하는 방법

답변

1

scapy에서 사용한 기능은 무엇이고 어떻게 포트를 열었습니까? 방화벽 검색은 방화벽 유형 및 네트워크 기간에 따라 다릅니다. (: -sS/-sT 예)에 scapy ==> 트레이스 루트 ("www.google.com"maxttl = 10)

0

제 프로브 다른 TCP 스캔 타입으로 nmap을 이용하여 포트

경로 추적 열려 있는지 여부를 확인하고 작동하면 다음과 유사한 패킷을 작성하십시오.

"ans, unans = sr (IP (dst ="rhost here "/ TCP (flags ="S ", sport = RandShort(), dport = 4000, verbose = 0, timeout = 2 " then -> ans.show()

SA (SYN/ACK) 응답을 받으면 포트가 열려 있고이 포트에서 필터링이 비활성화되어 있습니다. 그렇지 않으면 RA (RST/ACK)를 받거나 응답이없는 경우 필터링됩니다 (SYN 플래그가 설정 됨)

관련 문제