Linuxシステムポート関連の知識および監視ツール

ネットワーク技術では、ポート(ポート)は、論理ポートと物理ポートの種類を備えています。

物理ポートは、そのようなネットワークデバイスのRJ-45ポート、SCポートハブ、スイッチなど他のインターフェースによって接続されたADSLモデムなどの物理ポートであることをいう、ルータは次のように使用され、。
ポートは、など、ウェブブラウジングサービスのポート80、FTPサービスのポート21、として、0から65535までの論理的な意味を区別するためのポートロジックとサービス、サービスポートの範囲、TCP / IPプロトコルのポート番号であります。
論理ポートのより多くの物理ポート番号として、ポートを区別するために、各ポートは、ポートの数である、番号が付けられ

ポート番号によってポートは、次の3つのカテゴリに分けることができます。
------------------------------------- -------------------------------------------------- ----
1:既知のポート(既知のポート)

よく知られているポート番号0から1023年まで、彼らは密接にいくつかの一般的なサービスに結び付けられている、FTPサービスがポート21を使用するなど、あなたは内部の/ etc / servicesにこのマッピングを見ることができます。

2:登録ポート(登録ポート):

1024から49151から。彼らは緩くいくつかのサービスにバインドされています。これらのポートにバインドされた多くのサービスがあることを、これらのポートはまた、多くの他の目的のために使用します。

3:動的またはプライベートポート(動的および/またはプライベートポート)

ダイナミックポート、すなわち、ポート番号をプライベート(非公開ポート番号)、ソフトウェアは、伝送制御プロトコル、インターネットを使用して、任意の他のソフトウェアと通信ポートの任意の数、またはユーザ伝送プロトコルのために利用可能です。一般的に49152から65535までのダイナミックポート

私は私のプログラムのために脇に特定のポートを設定したい場合は、Linuxは、限定されたポート範囲を持って、私はポート範囲を制御する必要があります。
/ proc / sys / net / IPv4の / ip_local_port_range TCP / UDPのローカルポートの範囲を定義
しますが、/etc/sysctl.confの内部で定義された= 1024 65000をのnet.ipv4.ip_local_port_rangeすることができます


II。検出ツールnmapのlsofをTelnet接続に関連する
1:オープン・ポートを検出するためのnmapのツール
------------------------------------ -------------------------------------------------- ----
nmapのはlocalhost#現在のホストを表示するには開いているポート
のnmap -p 1024-65535 localhostの#ビューホスト・ポート(1024〜65535)開いているポート

nmapの-sU 192.168.8.226 #UDPスキャン:どのようなUDPサービスがターゲットホストを検出するために設けられ、UDPスキャン速度が遅くなります
nmapの-PS 192.168.8.226#ターゲットホスト開いているポートを検出
-O 192.168.8.226#は、ターゲットホストのオペレーティングシステムを検出NMAP入力
192.168.8.226#は、ターゲットホストオペレーティングシステムの種類を検出nmapの-Aを
nmapの--help#nmapのより多くのパラメータを参照してください助け

nmapの-sP 192.168.8。*またはnmapの-sP 192.168.8.0/24のネットワークスキャニングマシンこのような状況


nmapのポート状態オープンクローズ答えリファレンスリンクします。https://www.cnblogs.com/AloneSword/articles/5078716.html

-------------------------------------------------- ----------------------------------------
2:開いているポートを検出するためのnetstatツール
--- -------------------------------------------------- -------------------------------------
-aリスト現在のすべての接続。
-tリストは、接続プロトコルのTCP
-uリストUDPプロトコル接続
を無効にドメイン名解決に-nオプションを選択します。
-lオプションリストは、ソケットを聞いています。
プロセス情報を表示するには、-pオプション。
-------------------------------------------------- ----------------------------------------
3:オープン・ポートを検出するためのツールのlsof
--- -------------------------------------------------- -------------------------------------
-iリストlsofを開いているすべてのネットワークソケット( TCPおよびUDP)プロセス
-iのlsof:22 -i:ポートが指定されたポートネットワーク情報に関連付けられたディスプレイへ
のlsof -i TCP / UDPリストのみオープンTCPまたはUDPソケットのプロセス
-------------------------------------------------- ----------------------------------------
4:使用すると、ポートがTelnet開いているかどうかを検出
- -------------------------------------------------- --------------------------------------
//形式:TelnetのIP Protの
Telnetの192.168.8.226 80

-------------------------------------------------- ----------------------------------------
5:ポートが開いているかどうかを検出するためのnetcatツール。
-------------------------------------------------- ----------------------------------------
NC -v IPスキャン特定のIPポートポート、リターン情報詳細な出力


参考情報:
https://blog.csdn.net/zflovecf/article/details/79267769

https://www.cnblogs.com/wzy23/p/11389431.html

おすすめ

転載: www.cnblogs.com/xq0422/p/12074319.html