测试开放端口的最佳方法

Ajo*_*hew 3 dmz port telnet amazon-web-services amazon-vpc

我们有一个要求,我们必须测试 500 多个端口开放规则。所以需要对以下几点提出建议。

  • 哪个是测试端口连通性的最佳工具。Telnet 就足够了
  • 如果没有应用程序正在侦听端口,则 telnet 将从该端口获取响应。

我们正在 Amazon VPC 中针对安全组进行检查。

tha*_*isk 13

从机器内部netstat -ntlp/netstat -nulp将分别显示所有打开的 TCP / UDP 端口(和相关程序)。

从外部,nmap -sT并且nmap -sU会分别显示打开的TCP / UDP端口。

请记住,这些命令可能需要 root 权限,并且还要确保将防火墙中的扫描源列入白名单 - 否则,如果主机正在使用诸如 fail2ban 之类的东西,您可能会发现自己被锁定了。