En nuestro firewall queremos permitir solo el puerto 80 y cerrar todos los demás puertos. Esto es fácil de hacer, pero ¿cómo podemos probar si el firewall solo permite el puerto 80?
¿Cómo se prueba y confirma que el firewall está configurado correctamente?
Respuesta1
Puedes usar nmap (https://nmap.org/) desde otra máquina:
nmap -v your_host_or_ip_here
Respuesta2
Necesita escanear su host para abrir puertos, una buena herramienta es nmap desde una ubicación diferente. Puedes hacer una verificación rápida solo con
nmap your_hostname_or_ip
que solo escanea 1000 puertos más comunes o con
nmap -p 1-65535 your_hostname_or_ip
puede escanear todos los puertos TCP. Consulte la página de manual para obtener más información sobre cómo probar puertos, redes, etc. UDP/ICMP. Deberías ver un informe como este.
Starting Nmap 6.47 ( http://nmap.org ) at 2015-10-13 15:12 CEST
Nmap scan report for example.com (93.184.216.34)
Host is up (0.15s latency).
Not shown: 997 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
1119/tcp closed bnetgame
Nmap done: 1 IP address (1 host up) scanned in 11.46 seconds