Я ищу инструмент, который я могу использовать в сети с брандмауэром для сканирования брандмауэра, чтобы найти открытые исходящие порты.
Я провел некоторое исследование и нашел Firewalk, но он не поддерживался в течение 10 лет и, похоже, не работал для меня, когда я его пробовал.
Я немного погуглил и обнаружил, что некоторые сайты говорят, что вы можете сделать это с помощью nmap, но я также не смог заставить это работать.
Кто-нибудь знает лучший способ, чем установить коробку вне брандмауэра, прослушивая каждый порт и пытаясь сканировать его изнутри?
источник
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>
Вот что я сделал:
Настройте один компьютер в тестируемой сети, а другой - в Интернете (на другой стороне брандмауэра). Вы должны быть в порядке, используя Windows или Linux (я использовал CentOS). У меня был публичный IP, но я думаю, что он будет работать с NAT 1: 1.
На интернет-машине я запустил команду, которая открывала бы каждый порт на моем компьютере с помощью nc. я сделал
Спящий режим предназначен для того, чтобы предотвратить одновременное создание чрезмерного количества процессов netcat. Все прошло хорошо, но заняло 65000 секунд (всю ночь).
В проверенной сети я просто запускаю
и ждать результатов.
источник
Firebind.com предоставляет эту услугу.
Это позволяет вам проверить ваше исходящее соединение через произвольный диапазон портов UDP или TCP. Для тестирования более 100 портов требуется бесплатная учетная запись.
источник
Поскольку вам нужно что-то ответить на эти порты, ваша идея иметь машину на каждой стороне брандмауэра - лучшая. Без этой целевой машины порт может быть открыт на самом брандмауэре, но поскольку он не будет (не должен?) Реагировать на трафик на этом порту, вы не узнаете об этом. В такой ситуации вы не сможете определить разницу между тем, что порт, закрываемый брандмауэром, просто отбрасывает пакеты, или тем, что порт открыт, но на другом конце ничего не отвечает.
источник
Будет ли строб делать это? http://www.cerias.purdue.edu/about/history/coast/archive/data/categ50.html
У меня были хорошие результаты с Nmap.
источник