是否有一些基本的实用程序可以在我的机器上打开特定的网络 TCP 端口?
我需要测试我的程序如何处理处于侦听状态的端口。
我想跟踪在 Linux 桌面上启动出站连接的进程。我能想到的最好的是:
iptables -A OUTPUT -m state --state NEW -j LOG --log-uid
Run Code Online (Sandbox Code Playgroud)
这会记录启动连接的 uid/gid,但不会记录进程/命令名称甚至 pid。如果我能得到 pid,我可能会创建一个脚本,在写入日志时提取进程名称,但这似乎是不可能的。
理想情况下,我也想记录接受传入连接的进程。
任何想法如何在 Linux 机器上使用 iptables [或其他任何东西]?
我正在尝试设置一台计算机以接受所有传入流量,但只允许传出流量到特定 IP。我为传入设置了一个允许所有规则和一个允许将 IP 地址指定为唯一可接受的传出地址的规则。我还设置了一条拒绝所有传出规则,假设其他规则优先。
我遇到的问题是所有流量都被阻止,甚至是流向我指定为允许的 IP 的流量。
我正在寻找一种方法来跟踪通过防火墙的流量并准确查看阻止流量的规则。防火墙监控生成的日志告诉我流量被丢弃,但不是哪个规则阻止了它。
我正在运行 Mac OS X。我希望能够配置 pf,因为它似乎比您可以通过系统偏好设置访问的默认 Mac OS X 防火墙更复杂和灵活。我尝试使用一些 pf 命令并遇到一些我不明白的错误。
bash-3.2$ sudo pfctl -s rules
No ALTQ support in kernel
ALTQ related functions disabled
scrub-anchor "com.apple/*" all fragment reassemble
anchor "com.apple/*" all
bash-3.2$ sudo pfctl -s states
No ALTQ support in kernel
ALTQ related functions disabled
Run Code Online (Sandbox Code Playgroud)
我在维基百科上查找了 ALTQ,它似乎是一个在内核级别对数据包进行统计多路复用的排队程序。它是 BSD 系统用于数据包排队的内核模块。Mac OS X 内核显然不支持它。
好吧,所以这真的没有意义。为什么 Mac OS X 包含 BSD pf 防火墙,但不支持使防火墙工作所需的排队软件?这不是适得其反吗?必须有某种方法可以打开对 ALTQ 的支持,但我不知道它是什么。我什至不完全确定 ALTQ 是什么。它是我必须使用kextload命令加载的可加载内核模块吗?或者是它已经存在但内核与它不兼容的问题。我完全糊涂了。
我正在尝试从 Linux 设备 ping 我的 Windows 11 计算机。到目前为止,这是我尝试过的:
我 99% 确定问题出在 Windows 计算机中,因为它们都可以 ping 路由器,而且我也可以从 Linux 成功 ping 其他 Windows 设备。
我错过了什么吗?
编辑:我不认为这是防火墙问题,因为无论 Defender 防火墙的状态如何,我都无法 ping 我的 Windows 设备。
编辑2:我不知道它是否与这个问题有关,但是:
是否可以更改 Windows 7 中的连接类型?我有一个 OpenVPN 连接,它被标识为“身份不明的网络”,我不想将某些规则应用于防火墙中的所有身份不明的网络。
如何克服这一点?
最近,在过去一年左右的时间里,我注意到访问某些类型的网站似乎越来越困难,尤其是那些在伊朗或俄罗斯等非受惠国的网站。
例如,刚才我试图访问俄罗斯国防部的网站(http://eng.mil.ru/en/index.htm),该网站我有正当的商业相关理由访问,并且它超时了。我通过欧洲代理尝试了同一个站点,连接没有问题。然后我尝试了一个 tracert,结果如下:
我对此的解释是该 IP 被公司防火墙阻止。我问我们的 IT 部门网络的 IP 阻止策略是什么,并被告知该策略不是由我们公司决定的,而是由防火墙服务提供商决定的,并且它对提供商来说是“秘密和专有的”,他们(意思是IT)无法控制该政策。
这里有什么故事?防火墙产品供应商只是全面封锁整个国家吗?
只是为了笑,我决定尝试不同的国家,看看会发生什么:
Finland ok
Poland ok
Russia blocked
Ukraine blocked
Estonia blocked
Turkey blocked
Saudi Arabia blocked
Afghanistan ok
Iraq blocked
Georgia ok
Armenia blocked
Uzbekistan ok
Run Code Online (Sandbox Code Playgroud)
好的,所以我可以访问乌兹别克斯坦和格鲁吉亚的网站,但不能访问亚美尼亚或乌克兰的网站?谁在编造这个逻辑?
我已经在 Windows 7 上安装了 Apache 2.2.14 并且可以使用两者查看我的网页http://localhost,http://127.0.0.1但是当我尝试从同一路由器上的另一台计算机访问服务器时,它失败了。当我使用已映射的 DynDNS 地址时,它也会失败。
在我升级到 Windows 7 之前,这在 Windows XP 下运行良好。
我怀疑这个问题类似于端口 80 没有被打开以供外部访问计算机。
有谁知道如何在 Windows 防火墙中打开该端口,或者是否有其他东西被锁定,以及如何解锁它?
每次打开 iTunes 时都会收到以下警告:
您是否希望应用程序“iTunes.app”接受传入的网络连接?
单击拒绝可能会限制应用程序的行为。可以在“安全”首选项的“防火墙”面板中更改此设置。

我总是点击“允许”,但它仍然弹出。
我将 OS X 防火墙设置为允许 iTunes 的传入连接。
对于如何解决这个问题,有任何的建议吗?
不知道有没有像我一样被中国政府设置的防火墙惹恼的用户。如果是这样,请您向我介绍一种进入 YouTube 的有效方法吗?由于这将是中国国旗日之类的,我尝试了几乎所有来自互联网的方法,如 Ultrasurf 、热点盾代理和其他一些基于网络的代理,但没有一个对我有用。
我想要的只是能够查看和下载几个视频,所有的技术和编程相关。因此,如果没有办法通过 G F W,仍然欢迎其他变通方法。谢谢。
我在寻求技术帮助。所以请不要再深入政治或任何事情,没有兴趣也没有生产力。
我尝试了以下方法无济于事:
到目前为止,没有什么对我有用。我不认为这是《碟中谍》,我不想等到中国国旗日结束,谁知道呢,也许他们还会被封锁。
一些商业解决方案能否成为最终的救星?
在关注这个问题几天后(感谢那些试图提供帮助的人),在我看来,现在这个线程无法从我的 Firefox 完全加载,“连接重置”信息开始出现。
我选择了实际上对我有用的答案。所以也许是时候结束这个问题了,因为我将来仍然想访问 Stack Exchange。