পোর্ট 22 সর্বদা খোলা থাকে


1

আমি একটি নতুন উবুন্টু ইনস্টলেশন কনফিগার করেছি এবং ফায়ারওয়াল সেট আপ করেছি। সমস্ত ইনকামিং অস্বীকার করা হয়েছিল এবং সমস্ত আউটগোয়িংও অস্বীকার করা হয়েছিল (8080 বন্দর ব্যতীত, কারণ আমি একটি প্রক্সি পিছনে আছি)। আমি তখন একটি অনলাইন পোর্ট স্ক্যান চেষ্টা করে দেখতে পেলাম যে আমার এসএস পোর্ট (22) খোলা আছে। আমি ডাবল চেক করেছিলাম কিন্তু সমস্যা থেকেই গেল। ফায়ারওয়ালে আমি বিশেষভাবে 22 বন্দরটিকে অস্বীকার করেছি, তবে বন্দরটি এখনও খোলা হিসাবে দেখানো হয়েছে (অন্যান্য সমস্ত বন্দর বন্ধ রয়েছে)। এর পিছনে কারণ কী?

আউটপুট netstat -tlpnহয়

tcp        0      0 127.0.1.1:53            0.0.0.0:*               LISTEN      -               
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      -               
tcp6       0      0 ::1:631                 :::*                    LISTEN      -      

netstat -tlpnআপনার প্রশ্নের আউটপুট যোগ করুন ..
হিমাইল

আমি অনলাইন স্ক্যানারগুলিকে বেশি বিশ্বাস করব না। ব্যবহারnmap
সের্গেই কলডিয়াজহনি

1
আপনি দেখতে পাচ্ছেন 22 বন্দরটি
শ্রুত

আপনি যদি কোনও অনলাইন স্ক্যানার ব্যবহার করে থাকেন তবে আপনি আপনার রাউটারটি স্ক্যান করছেন।
প্যান্থার

এর অর্থ কি আমার ফায়ারওয়াল (স্থানীয়ভাবে কনফিগার করা) মোটেই স্ক্যান হচ্ছে না? "রাউটারস" (প্রক্সি সার্ভারগুলি, আমি মনে করি এই ক্ষেত্রে, কলেজ দ্বারা পরিচালিত) দক্ষতাগুলি স্ক্যান দ্বারা পরীক্ষা করা হয়? যদিও এটি বোঝা যায় না, যেহেতু আমি ফায়ারওয়ালকে অক্ষম করেও একই ফলাফল পাচ্ছি।
মায়াঙ্ক সিং

উত্তর:


1

হিসাবে netstat -tlpnআউটপুট নির্দেশ করে যে আপনি বন্দর 22 হবে না হয় LISTENরাষ্ট্র যে পোর্ট বন্ধ করা হয়।

অনলাইন স্ক্যানের ফলাফল হিসাবে, এটি আপনার রাউটারের সর্বজনীন আইপি ইন্টারফেসটি স্ক্যান করার ফলাফল হতে পারে (আপনার ক্ষেত্রে প্রক্সি হতে পারে)।


নেটস্যাট আউটপুটে, প্রদর্শিত আইটেমগুলির মধ্যে একটি হল "127.0.0.1:631"। প্রথম অংশটি 127.0.0.1 লুপব্যাকের ঠিকানা; দ্বিতীয় অংশ (63৩১) এর অর্থ কী? এটি কি port৩১ বন্দরটি ট্র্যাফিকের জন্য শুনছে?
মায়াঙ্ক সিং

@ মায়াঙ্কসিংহ হ্যাঁ..আইপিপি (ইন্টারনেট প্রিন্টিং প্রোটোকল) দেয় .. বিটিডব্লিউ কোনওভাবেই তার ডিএনএস বন্দর 53 র বন্দর অক্ষম করবেন না ..
হিমাইল

আমার হোম ইন্টারনেট সংযোগে (মোবাইল ব্রডব্যান্ড সরাসরি ইন্টারনেটের সাথে সংযুক্ত), অনলাইনে যাওয়ার জন্য আমাকে বাহ্যিক সংযোগের জন্য প্রয়োজনীয় সমস্ত বন্দরকে ম্যানুয়ালি অনুমতি দিতে হয়েছিল (80,443,53) get যদিও কলেজে, আমি প্রক্সি পিছনে থাকাকালীন, আমি কেবলমাত্র 8080 কে অনলাইনে যোগাযোগ করার অনুমতি দিয়েছি (এটি http এর পিছনে প্রক্সি পোর্ট)। ফায়ারওয়াল দ্বারা অনুমোদিত না হলে পোর্ট 53 কীভাবে স্বয়ংক্রিয়ভাবে শুনবে? শ্রুত মোডে যাওয়ার আগে এটি ফায়ারওয়ালে ম্যানুয়ালি মঞ্জুরি দেওয়ার মতো হওয়া উচিত নয়?
মায়াঙ্ক সিং

@ মায়াঙ্কসিংহ ধরুন..আপনি পোর্ট 53 শুনার অবস্থায় আছেন..এর আউটপুট sudo netstat -tlpn | grep -Po '^tcp\s.*:53\s+.*LISTEN\s+\K[^\s]+'কি?
হিমাইল

আউটপুট "3341 / dnsmasq" এ আসে যদিও এর অর্থ কী তা আমি বুঝতে পারি না।
মায়ানক সিং
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.