Liệu quét nmap chống lại IP của chính tôi vượt qua tường lửa?


1

Tôi đang cố gắng bảo mật máy tính của mình trước các cuộc tấn công mạng cục bộ khi tôi ở trường đại học hoặc một bữa tiệc LAN.

Có chạy một nmap quét vào IP của chính tôi đi qua tường lửa hoặc nó vượt qua tường lửa?

Câu trả lời:


2

Các gói luôn vượt qua tường lửa khách hàng , nhưng được định tuyến trên máy tính của bạn (các gói này không đi ra ngoài máy).

Bạn có thể xác nhận nó bằng cách sử dụng gói sniffer như Dây đeo hoặc iptables. Sử dụng iptables:

  1. Tạm thời xóa (loại bỏ) tất cả các quy tắc tường lửa: sudo iptables -F
  2. Thêm quy tắc để nắm bắt lưu lượng truy cập cục bộ (lưu lượng truy cập đến từ bộ điều hợp loopback):

    sudo iptables -A INPUT -i lo -j ACCEPT
    
  3. Xem số lượng các gói theo quy tắc:

    sudo watch -n1 iptables -vnL
    
  4. Mở một cửa sổ terminal mới và kiểm tra xem các gói có đi ra ngoài hay không:

    nmap [your-network-ip]
    
  5. Kiểm tra lệnh từ số 3, bạn sẽ thấy như 2000 lần truy cập (cột đầu tiên)
  6. (tùy chọn) thử nghiệm cho một IP khác, ví dụ: nmap 8.8.8.8. Không có gói nào sẽ bị bắt bởi quy tắc từ # 2.

Xin lỗi, quên đề cập rằng tôi đang sử dụng Windows 7 ...
Tom Wijsman

@Tom Wijsman: đúng rồi. Bạn có thể dùng Dây đeo Sau đó, ý tưởng vẫn giữ nguyên. Nghe trên bộ điều hợp loopback và chạy nmap. (hoặc làm ngược lại: chạy nó trên kết nối ethernet / không dây của bạn)
Lekensteyn

chỉ để làm rõ bằng "tường lửa", ý bạn là tường lửa phần cứng trên mạng đại học có chứ? Không phải tường lửa của máy thực tế quét của bạn? i.e: Bạn có lo lắng về việc quản trị viên mạng cảm thấy khó chịu khi quét hay bạn đang cố kiểm tra tường lửa cục bộ của bạn hoạt động không?
Sirex

@Sirex: Theo tường lửa, ý tôi là tường lửa trên máy của tôi, do đó kiểm tra xem nó có hoạt động không.
Tom Wijsman

3

nếu bạn chạy nó từ cùng một máy với chức năng quét của bạn, thì không - nó không rời khỏi máy của bạn. Nó không đạt quy tắc tường lửa địa phương của bạn mặc dù. Điều này áp dụng cho cả giao diện localhost và IP thẻ mạng của bạn.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.