В нашем брандмауэре мы хотим разрешить только порт 80 и закрыть все остальные порты. Это легко сделать, но как мы можем проверить, разрешает ли брандмауэр только порт 80.
Как проверить и подтвердить правильность настройки брандмауэра?
решение1
Вы можете использовать nmap (https://nmap.org/) с другой машины:
nmap -v your_host_or_ip_here
решение2
Вам нужно просканировать ваш хост, чтобы открыть порты, хороший инструмент — nmap из другого места. Вы можете сделать быструю проверку просто с помощью
nmap your_hostname_or_ip
которые просто сканируют 1000 наиболее распространенных портов или с
nmap -p 1-65535 your_hostname_or_ip
вы можете сканировать все порты TCP. Смотрите страницу man для получения дополнительной информации о тестировании портов UDP/ICMP, сетей и т. д. Вы должны увидеть такой отчет
Starting Nmap 6.47 ( http://nmap.org ) at 2015-10-13 15:12 CEST
Nmap scan report for example.com (93.184.216.34)
Host is up (0.15s latency).
Not shown: 997 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
1119/tcp closed bnetgame
Nmap done: 1 IP address (1 host up) scanned in 11.46 seconds