Разрешить трафик только через порт 80 в брандмауэре

Разрешить трафик только через порт 80 в брандмауэре

В нашем брандмауэре мы хотим разрешить только порт 80 и закрыть все остальные порты. Это легко сделать, но как мы можем проверить, разрешает ли брандмауэр только порт 80.

Как проверить и подтвердить правильность настройки брандмауэра?

решение1

Вы можете использовать nmap (https://nmap.org/) с другой машины:

nmap -v your_host_or_ip_here

решение2

Вам нужно просканировать ваш хост, чтобы открыть порты, хороший инструмент — nmap из другого места. Вы можете сделать быструю проверку просто с помощью

nmap your_hostname_or_ip

которые просто сканируют 1000 наиболее распространенных портов или с

nmap -p 1-65535 your_hostname_or_ip

вы можете сканировать все порты TCP. Смотрите страницу man для получения дополнительной информации о тестировании портов UDP/ICMP, сетей и т. д. Вы должны увидеть такой отчет

Starting Nmap 6.47 ( http://nmap.org ) at 2015-10-13 15:12 CEST
Nmap scan report for example.com (93.184.216.34)
Host is up (0.15s latency).
Not shown: 997 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
1119/tcp closed bnetgame

Nmap done: 1 IP address (1 host up) scanned in 11.46 seconds

Связанный контент