2012-12-18 50 views
0

我打開計算機A上的端口4000,並從另一臺遠程計算機發送數據包B 但A沒有得到數據包,我想也許企業防火牆過濾了數據包 如何檢測這個? 有scapy或其他工具可以檢測到這個任何traceroute功能? 謝謝!如何檢測防火牆與scapy

回答

1

你在scapy中使用的功能是什麼,你是如何打開一個端口的? 防火牆的檢測取決於防火牆的類型和網絡的條款。 (:-sS/-sT EX),以

在Scapy的==> 跟蹤路由( 「www.google.com」,maxttl = 10)

0

第一探針使用NMAP通過不同的TCP掃描類型的端口跟蹤路由檢查它是否打開,如果它工作,然後製作一個類似於這個包:

「ans,unans = sr(IP(dst =」rhost here「/ TCP(flags =」S「,sport = RandShort (),DPORT = 4000,詳細= 0,超時= 2" 然後 - > ans.show()

如果得到SA(SYN/ACK)響應,那麼端口是開放的並且過濾禁用該端口上 否則在您獲得RA(RST/ACK)時關閉或者如果沒有響應時被過濾(設置了SYN標誌)