5060 বন্দর সেন্টোসে খোলা আছে কিনা তা আমি কীভাবে পরীক্ষা করতে পারি? [বন্ধ]


12

5060 বন্দর সেন্টোসে খোলা আছে কিনা তা আমি কীভাবে পরীক্ষা করতে পারি? আমি কীভাবে পরীক্ষা করতে পারি যদি আমার লিনাক্সটির সত্যিকারের আইপি ঠিকানা থাকে এবং আমি কোনও iptables ব্লক করার নিয়ম সেট করি না বা আমার লিনাক্সে আমি চালাতে পারি এমন কোনও সরঞ্জাম রয়েছে যাতে আমার ইন্টারনেট সরবরাহকারীর আইপি বা গেটওয়ে 5060 বন্দর দিয়ে শুনতে বা প্রেরণ করতে সক্ষম হয়?


কেবল একটি এফওয়াইআই : প্রদত্ত ওপি 5060 বন্দর সম্পর্কে জিজ্ঞাসা করছে, আমার মনে হয় যে সে এসআইপি প্রোটোকলের জন্য ব্যবহৃত পোর্টটি পরীক্ষা করার বিষয়ে জিজ্ঞাসা করছে। এসআইপি হ'ল বেশিরভাগ ভিওআইপি, বন্দর 5060 ডিফল্ট হিসাবে ব্যবহৃত হয়। ধরে নিই যে তিনি এসআইপি সম্পর্কে জিজ্ঞাসা করছেন চেকিংয়ের জন্য ইউডিপি নন টিসিপি অনুসন্ধান করা দরকার।
slm

2
এটি একটি পুরানো থ্রেড, তবে এসআইপি ট্র্যাফিক টিসিপি পাশাপাশি ইউডিপিতেও হতে পারে । সমস্ত সার্ভার অগত্যা উভয় প্রোটোকল সমর্থন করবে না, তবে কিছু কিছু করে। উল্লিখিত হিসাবে, টেলনেট কেবলমাত্র টিসিপি সংযোগ পরীক্ষা করবে।
গিটারপিকার

উত্তর:


12

nmap -v -sV localhost -p 5060 তোমাকে সত্য বলব আপনি ব্যবহার করতে পারেন: netstat -apnt | grep 5060 বা ss -aln


9

lsof -i:5060 এটি কেবল খোলা থাকলে তা প্রদর্শিত হবে না তবে এটি আসলে কী করছে।

উদাহরণ:

root@root.com# lsof -i:5060
COMMAND   PID USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME
asterisk 1146 root   18u  IPv4 0xffffff000a053c60      0t0  UDP *:sip
asterisk 1146 root   18u  IPv4 0xffffff000a053c60      0t0  UDP *:sip
asterisk 1146 root   18u  IPv4 0xffffff000a053c60      0t0  UDP *:sip

আপনি যদি তারকাচিহ্নের জন্য বিশেষভাবে যাচাই করে থাকেন, অস্ট্রিজ -আর এবং তারপরে সিপ শো চ্যানেলগুলি শোনা এবং আইটেম সংযুক্ত আইটেমগুলির সাথে কিছু করছে কিনা তা দেখায়।

যদি আপনি ভাবেন যে iptables আপনার ফলাফলগুলি নিয়ে কাতর করছে তবে এটি আপনার প্রাথমিক পরীক্ষার জন্য বন্ধ করে দিন। service iptables stop


5

অন্য উচ্চ ভোট প্রাপ্ত এনএম্যাপ কমান্ডটি ভুল, এটি একটি টিসিপি স্ক্যান। পরিবর্তে এটি ব্যবহার করুন:

sudo nmap -v -sU 12.34.56.78 -p 5060


2

যেহেতু আপনি প্রাথমিকভাবে এখানে পোস্ট করেছেন ^^

বন্দরগুলি স্ক্যান করার জন্য এনএম্যাপ হ'ল একটি দুর্দান্ত সরঞ্জাম, তবে যেহেতু আপনার প্রতিটি প্রান্ত পয়েন্টে অ্যাক্সেস রয়েছে তাই আমি এটির সমস্যা সমাধানের জন্য নেটক্যাট ব্যবহার করব।

উইকিপিডিয়া অনুসারে , এসআইপি 5060/5061 (ইউডিপি বা টিসিপি) শুনুন। কোন পোর্টটি শুনছে তা যাচাই করতে আপনি এসআইপি সার্ভারে those আদেশগুলির মধ্যে একটি ব্যবহার করতে পারেন:

  • lsof -P -n -iTCP -sTCP: তালিকাভুক্ত, প্রতিষ্ঠিত
  • নেটস্যাট্যান্ট
  • tcpview (tcpvcon)

আপনি যখন জানবেন কোন বন্দরটি শুনছে, আপনি কোনও ফায়ারওয়াল সংযোগ / পোর্টকে অবরুদ্ধ করে কিনা তা যাচাই করতে নেটক্যাট (এনক্যাট, সোকাট, আইপিএফ) ব্যবহার করতে পারেন।

  1. এসআইপি সার্ভারটি বন্ধ করুন, যাতে পোর্টটি আপনার পরীক্ষার / ব্যবহারের জন্য উপলব্ধ হয়
  2. চালান: নেটক্যাট-এল [-উ] 506 [0-1]
  3. ক্লায়েন্ট থেকে: netcat SIP_Server_IP_FQDN [-u] 506 [0-1]
  4. একটি শেষ পয়েন্টে কিছু এলোমেলো পাঠ্য টাইপ করুন, যদি এটি অন্য প্রান্তে প্রদর্শিত হয় তবে ট্র্যাফিক অবরোধ করা হবে না

এখানে চিত্র বর্ণনা লিখুন

-উ ইউডিপির জন্য, ডিফল্ট টিসিপি

-l শোনার জন্য (সার্ভার-মোড), ডিফল্টটি ক্লায়েন্ট-মোড


1

আপনার যদি একই নেটওয়ার্কে অন্য একটি মেশিন চলমান থাকে তবে চেষ্টা করুন:

telnet <centos-machine-ip> 5060

আপনি যদি কোনও সংযোগ খুলতে সক্ষম হন তবে পোর্টটি খোলা রয়েছে। আপনি নিজে এনএমএএপি এবং আপনার সেন্টো মেশিনের পোর্ট-স্ক্যানের অনুলিপি পেতে পারেন। পোর্টগুলি বন্ধ থাকলে, সিস্টেম-কনফিগার-সুরক্ষা স্তর পরীক্ষা করুন এবং যাচাই করুন যে আপনার ফায়ারওয়াল সংযোগগুলিকে মঞ্জুরি দিচ্ছে।

আমি মনে করি আপনি কীভাবে আপনার ইন্টারনেট রাউটার থেকে আপনার সেন্টো মেশিনে কোনও পোর্ট ফরওয়ার্ড করবেন (আপনার বাড়ি বা কোনও কিছু থেকে কোনও ওয়েব সাইট হোস্ট করার জন্য) জিজ্ঞাসা করছেন। যদি তা হয় তবে আপনাকে কীভাবে আপনার রাউটারটি অ্যাক্সেস করবেন তা নির্ধারণ করতে হবে, তারপরে রাউটার থেকে আপনার সেন্টো মেশিনে একটি পোর্ট ফরওয়ার্ড করুন।

যদি এটি কাজ না করে, আপনার আইএসপিতে কল করুন এবং এটি কীভাবে করবেন তা তাদের জিজ্ঞাসা করুন। তবে বেশিরভাগ আইএসপিগুলি সাধারণ বন্দরগুলিতে অ্যাক্সেস অবরুদ্ধ করে (বেশিরভাগ আইএসপি লোকেরা তাদের বাড়ি থেকে ওয়েব সার্ভার বা মেল সার্ভার চালিয়ে লোক পছন্দ করে না)।


5
টেলনেট টিসিপি সংযোগ স্থাপন করে, এসআইপি একটি ইউডিপি প্রোটোকল (ইউডিপি / 5060) তাই আপনি কখনই টেলনেটের মাধ্যমে টেলনেট সংযোগ স্থাপন করতে সক্ষম হবেন না।
জিফার

এটি ইউডিপির সাথে কাজ করবে না!
slm

1

যদি আপনি কেবল সকেটটি আবদ্ধ কিনা তা দেখতে চান তবে প্রক্রিয়াটি শোনার ইউডিপি এবং টিসিপি সকেটের মালিক কিনা তা যাচাই করতে আপনি নেটস্যাট বা এলএসফ ব্যবহার করতে পারেন।

উচ্চ স্তরের কার্যকারিতা পরীক্ষা করার জন্য আমি সিপসাকের মতো একটি এসআইপি পরীক্ষামূলক সরঞ্জাম ব্যবহার করার পরামর্শ দেব ।

জিফার: এসআইপি কেবল ইউডিপি নয়।

আরএফসি 3162 পৃষ্ঠা 141 থেকে:

  All SIP elements MUST implement UDP and TCP.  SIP elements MAY
  implement other protocols.

  Making TCP mandatory for the UA is a substantial change from RFC
  2543.  It has arisen out of the need to handle larger messages,
  which MUST use TCP, as discussed below.  Thus, even if an element
  never sends large messages, it may receive one and needs to be
  able to handle them.

1

বিকল্পভাবে আপনি এটি এই সাইটের মাধ্যমে অনলাইনে চেক করতে পারেন

কেবল আইপি ঠিকানা এবং পোর্ট নম্বর লিখুন।


2
সম্ভবত সেরা উত্সাহ নয়। এটি ব্যবহার করতে আপনার একটি ওয়েব-মুখী সার্ভার থাকা দরকার।
বার্ট ডি ভোস

1

আপনার পোর্ট খোলা আছে কিনা তা আপনি এখানে পরীক্ষা করতে পারেন, পাশাপাশি আপনার আইপিও পরীক্ষা করতে পারেন।

netstat -nlp

আপনাকে খোলা পোর্ট এবং অ্যাপ্লিকেশনগুলি প্রদর্শন করবে, যা সেগুলি ব্যবহার করে।


আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.