NAT có chuyển tiếp yêu cầu ping và quét cổng tới tất cả các máy tính mạng con không?


0

Nếu tôi ping địa chỉ IP công khai của một số người bạn, đây thường là địa chỉ của bộ định tuyến của anh ấy.

Bộ định tuyến có chuyển tiếp yêu cầu ping tới tất cả các thiết bị trên mạng không?

Nếu tất cả các thiết bị đã tắt, bạn sẽ nhận được trả lời?

Và nếu bạn quét cổng địa chỉ như vậy, nếu 5 máy tính đã mở cùng một cổng, bạn có thể phân biệt giữa tất cả chúng không?

Tôi chỉ chạy quét (tất nhiên là quét ping) 2032 địa chỉ IP trên mạng con WAN của tôi và một nửa trong số đó là trực tuyến, đây có phải là địa chỉ của các bộ định tuyến của các thuê bao ISP của tôi trong khu phố không? Nhiều người trong số họ đã giải quyết một số công cụ uknown.ddns

nat  port  ping 

Câu trả lời:


3

Bộ định tuyến có chuyển tiếp yêu cầu ping tới tất cả các thiết bị trên nó không   mạng?

Thường thì không. Nếu không được chỉ định rõ ràng, nó sẽ tự trả lời yêu cầu ping (vì nó cũng là thiết bị lớp 3, nên nó có thể thực hiện việc này). Chỉ lưu lượng được cấu hình để chuyển tiếp cổng (như TCP / 80) mới được chuyển tiếp đến một máy trên mạng nội bộ. Tôi chưa từng thấy ai cấu hình ICMP / echo-request (ping) để chuyển tiếp.

Nếu tất cả các thiết bị đã tắt, bạn sẽ nhận được trả lời?

Xác định "các thiết bị". Nếu bộ định tuyến tắt, thì bạn sẽ không nhận được trả lời. Trong kịch bản trên, bạn sẽ nhận được trả lời, ngay cả khi tất cả các máy tính bị tắt.

Và nếu bạn quét cổng địa chỉ đó, nếu 5 máy tính đã mở giống nhau   cổng, bạn có thể phân biệt giữa tất cả chúng?

Bạn chỉ có thể chuyển tiếp đến một địa chỉ IP duy nhất. Từ quan điểm bên ngoài, bạn sẽ chỉ có thể xem nếu cổng được chuyển tiếp và mở trên một máy.

Tôi chỉ chạy quét (tất nhiên là quét ping) 2032 địa chỉ IP trên mạng WAN của tôi   mạng con và một nửa trong số đó là trực tuyến, là những địa chỉ của   bộ định tuyến của các thuê bao ISP của tôi trong khu phố?

Tùy thuộc vào kiến ​​trúc của ISP của bạn, vâng, chúng là các bộ định tuyến (hoặc máy tính được kết nối trực tiếp) của các thuê bao trong vùng lân cận. Cũng có thể đó là các bộ định tuyến của toàn bộ tiểu bang, không có cách nào khác ngoài việc liên hệ với ISP của bạn và yêu cầu tài liệu kiến ​​trúc của họ;)


Cảm ơn rất nhiều! Vì vậy, nếu bộ định tuyến thường không chuyển tiếp các gói ICMP, bạn không thể chụp nó với Wireshark theo mặc định để thông báo nếu có ai đó đang ping bạn?

Tôi phát hiện ra, ít nhất trên bộ định tuyến của mình, các tùy chọn này có thể bị vô hiệu hóa và nó sẽ hoạt động: Bỏ qua Gói Ping từ Cổng WAN đến Bộ định tuyến Forbid Ping Packet từ Cổng LAN đến Bộ định tuyến

Chặn ping là hoàn toàn vô dụng. Nếu máy của bạn ngoại tuyến, bộ định tuyến ngược dòng sẽ trả về một câu trả lời thích hợp không thể truy cập được.
Daniel B
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.