精华内容
下载资源
问答
  • Linux中,想对特定的端口加密访问,可以使用iptables的ping方式。 作用 访问被限制的端口,必需先ping发送对应的字节包(字节包大小可自行设置,此为密钥)才能访问成功! 下边是对SSH的22端口加入ping...

    Linux中,想对特定的端口加密访问,可以使用iptables的ping方式。

    作用

    访问被限制的端口,必需先ping发送对应的字节包(字节包大小可自行设置,此为密钥)才能访问成功!

     


     

    下边是对SSH的22端口加入ping规则

    其它端口可自行修改设定

     

    1) iptables-recent 配置
    # 设置 iptables 规则,要先登录服务器就必须先 ping 一个 128 字节的包

    iptables -A INPUT -p icmp --icmp-type 8 -m length --length 128 -m recent --name sshkey --rsource --set -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --name sshkey --rcheck --rsource --seconds 15 -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j DROP

     

    2) 先发送一个长度为 128 字节的 ICMP 请求包(100 字节加上 IP 头、ICMP 头 28 字节):

    ping -c 1 -s 100 SERVER_IP # Linux
    ping -n 1 -l 100 SERVER_IP # Windows

     

    3) 然后在 15 秒内可正常登录:

    ssh -p 1234 user@SERVER_IP

     


     

    说明

    ## iptables-recent 可以理解为一张记录 IP 地址的列表
    '--set' '--remove' # 添加、删除 IP
    '--rsource' '--rdest' # 记录源地址(默认)、目标地址
    '--rcheck' '--update' # 检查地址是否在列表中
    '--seconds' # 设置时间条件
    '--hitcount' # 设置命中次数
    
    ## rcheck、update 区别
    # rcheck 仅仅检查地址是否在列表中
    # update 和 rcheck 一样,不过会刷新时间戳
    
    ## 放在上面的例子:
    # 1. 记录长度为 128 字节的 ICMP_Request 包的源地址,命名为 sshkey
    # 2. 允许来自 sshkey 列表中的地址在 15 秒内登录 SSH(端口 1234)
    # 3. 而其他不在 sshkey 列表中的地址的 SSH 握手将被 DROP 掉

     

    转载于:https://www.cnblogs.com/HD/p/10601008.html

    展开全文
  • 想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下,ping命令只能跟IP地址或者域名,是不能加端口访问的。这时我们就可以借助一些工具,来帮助我们...

    前言

    做开发的人员,可能都会遇到网络的一些问题。这时一般都需要测试指定的网络是否能正常访问。通常在windows系统下,在cmd里直接用命令ping指定的IP或者域名就可以快速的知道这个地址是否是可以访问通不通的。

    但是如果一个服务器上启动着好几个项目,通过指定不同的端口来区分。想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下,ping命令只能跟IP地址或者域名,是不能加端口访问的。这时我们就可以借助一些工具,来帮助我们达成目的。

    Windows下的方法

    在windows下,我们可以下载tcping这个小工具来帮助我们查看指定的端口是否是通的。

    https://elifulkerson.com/projects/tcping.php  (下载地址)

    进去后,直接下载tcping.exe 那个文件就行。然后把下载好的工具放到电脑的C盘>Windows>System32 下面就行。

    然后我们直接重新打开CMD窗口,输入命令:tcping 指定的IP或者域名 端口号 。输入完回车就可以查看这个IP的端口是否是通着的。

    比如:tcping64 10.20.66.37 8090

    Linux下的方法

    在linux下,我们就直接可以用telnet命令来测试端口是否畅通。具体用法:telnet 指定的IP或者 域名 端口号.

    比如:telnet 10.20.66.37 8090

    最后

    测试端口是否连通的方法当然不止这些,还有许多其他的方法,小编这里是说了这几种都是常用简单的方法。希望能够帮到大家,谢谢。

    展开全文
  • 前言 ...想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下,ping命令只能跟IP地址或者域名,是不能加端口访问的。 Windows 在wi...

    前言

    通常在windows系统下,在cmd里直接用命令ping指定的IP或者域名就可以快速的知道这个地址是否是可以访问通不通的。

    但是如果一个服务器上启动着好几个项目,通过指定不同的端口来区分。想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下,ping命令只能跟IP地址或者域名,是不能加端口访问的。

    Windows

    在windows下,我们可以下载tcping这个小工具来帮助我们查看指定的端口是否是通的。

    https://elifulkerson.com/projects/tcping.php (下载地址)

    进去后,直接下载tcping.exe 那个文件就行。然后把下载好的工具放到电脑的C盘>Windows>System32 下面就行。

    然后我们直接重新打开CMD窗口,输入命令:tcping 指定的IP或者域名 端口号 。输入完回车就可以查看这个IP的端口是否是通着的。

    比如:tcping 112.20.16.33 8080

    Linux

    在linux下,我们就直接可以用telnet命令来测试端口是否畅通。具体用法:telnet 指定的IP或者 域名 端口号.

    比如:telnet 112.20.16.33 8080

    展开全文
  • 我租的阿里云的centos7.2的服务器,所有环境安装好,启动服务端,客户端连接被拒绝,用cmd ping没问题,但是换成telnet除了22的端口可以,其他端口就是死活连不上,防火墙我都已经关闭了,这是为什么,求解!...
  • 服务器采用公网弹性IP私有IP的方式。 所谓公网弹性IP是指分配一个公网IP给你的账号,而不是直接分配给你的虚拟主机。在你的账号下建立一个NAT映射,有点像我们的路由器。 这样做的好处就是当你的虚拟机关机时...

    云服务器采用公网弹性IP加私有IP的方式。

    所谓公网弹性IP是指分配一个公网IP给你的账号,而不是直接分配给你的虚拟主机。在你的账号下建立一个NAT映射,有点像我们的路由器。

    这样做的好处就是当你的虚拟机关机时,不需要重新分配公网IP,因为公网IP是和你的账号绑定的,而不是和云主机绑定的。

    我的华为云出现可以上网但是ping不通的情况。

    最后发现是华为云只开启了部分端口供外部访问。

    解决方法为:


    具体实现:

    1、在你的主页,选:


    2、下一步选安全组:



    3、选择添加规则。

       

    4、将你需要开放的端口开放即可。这里ping需要用到ICMP,设置如下:



    QQ:501930128

    mail:501930128@qq.com

    展开全文
  • 前言:Windows Server2008服务器可以通过远程桌面登陆,但在内网中Ping不通,跟它相邻的机柜中的服务器都能远程和Ping通,唯独这一台不可以。要用此台服务器端口映射,将项目发布到外网中,前提必须在内网中发现这...
  • 直连线和用其他的路由器可以访问,并且ping服务器总结,最后询问了路由厂家工程师,并经过测试得出结论,那就是8个接口,不是交换机,了一个交换机立即好用了。留存,作为以后工作的参考,也给出类似...
  • 近期配置了新服务器上的wordpress,想要让他可以通过SMTP去发送邮件,于是在wordpress中安装了插件WP Mail SMTP这个插件,按照常规设置填写了from email 和 SMTP 参数后怎么都不对,发送测试邮件总是连接超时,自己...
  • PING 笔记

    2020-07-20 17:30:29
    PING基础 ping 不通就不能telnet 或者 ftp 吗?... 因此会出现PING程序显示不可达,但是我们还是可以telnet远程登录到服务器的25端口。(邮件服务器PING程序 1 客户端 -- 发起方 服务器端----被ping ...
  • dhclient -d eth1 //新一块网卡自动获取IP 准备链接外网 扫描 外网端口然后安装nmap 没有依赖直接rpm 安装rpm -ivh nmap-5.51 后面tab补全nmap -A -O -PO -vv 网段/IP/域名 //扫描指定主机的OS、端口、MAC等信息 ...
  • 安全组规则 - 80端口 网站访问 - 22端口 远程连接 - ICMP端口 ping - 443端口 HTTP加密访问
  • Windowser Server 2012 R2 开启特定端口

    千次阅读 2019-10-04 12:27:43
    公司的服务器是Windowser Server 2012 R2的,今天新tomcat时,改了tomcat的端口,发现外网连不上,本机上连接没事 也用外网ping了下,是同的,用外网检测下该端口,发现是关闭的(对外网关闭,因为本地连得上) ...
  • 我没有在阿里云买服务器与域名,在另一台电脑上(linux系统)下了宝塔面板,然后添加一个站点,域名写的是局域网IP地址加一个端口号,记住一定要加一个端口号,比如86,不的话默认是80端口,即使你ping通了你的...
  • 在mt4客户终端的数据目录子目录config 中包含着一些后缀为 .srv的文件,这种文件一般以经纪商名字作为文件名,记录着经纪商主服务器及Data Center 服务器的地址(ip/域名和端口)和ping记录等信息。 srv文件可分为两...
  • 基于IP地址,端口的访问控制 实验环境: 某公司的web服务器,网关服务器均采用centos6.5操作系统,... 一、为网站服务器编写入站规则 1)允许接收响应本地ping测试请求的各种ICMP数据包 2)允许访问本机中位于80端口...
  • 在本地计算机ping公网IP可以ping通,但是telnet端口失败。...网站用公网IP加端口访问提示拒绝访问,不知道是哪里出的问题,我试过telnet其他端口,貌似都失败(包括1433,443等)。 有配置过的希望不吝赐教,谢谢!
  • 服务器配置域名访问

    2019-11-07 14:00:14
    若是你想不用加端口号的话就去配置项目的端口号为80,单个项目可以,但是多个项目的话要预防端口号冲突的问题 2、直接域名既可访问对应的项目。 前提条件是, a.你的域名可以ping的通。 b.你有域名,你可以去...
  • 当我们发现网站被攻击的时候不要过度惊慌失措,先查看下网站服务器是不是被黑了,找出网站存在的黑链,然后做好网站的安全防御,开启IP禁PING,可以防止被扫描,关闭不需要的端口,打开网站的防火墙。这些是只能防...
  • 可以做如下操作: 1.考虑将站点加入CDN,隐藏服务器的真实IP地址; ...可按下列规则设置密码...6.修改远程连接端口服务器设置禁止PING; 7.禁止共享; 8.及时打系统补丁; 以上操作基本可以杜绝90%以上安全问题...
  • Linux下使用原始套接字实现ping命令

    千次阅读 2016-11-09 23:16:41
    客户端程通过透明代理访问远程服务器,代理需要以SNAT去修改源地址源端口,一般写法是Add SNAT、Connect、Del SNAT; 那么问题来了,SNAT规则时需要 -s $ip --sport $port (避免多个客户端互相混淆),若正好代理...
  • 【判断题】如果ping不通默认网关,说明IP地址信息中有关默认网关的设置是错误的。【单选题】下列各句中,翻译有错误的一项是( )【填空题】用来检测DNS服务器配置是否正确的2个工具是( )和( )。【多选题】Windows ...
  • 服务器是阿里云ecs 通过vim //etc/hosts 在hosts文件内加 ip miaoshaserver 然后ping miaoshaserver 成功 但是在浏览器中输入miaoshaserver后访问失败 因为在applicaiton.properties中设置了端口为80 ...
  • tcping侦听网络状态

    2016-03-29 16:03:20
    yum -y install tcping或者 编译安装tcping命令 (可以直接运行tcping命令,和用ping命令一样,在机房禁PING服务器PING的情况下来监控服务器的端口的状态,默认是tcping的80端口(ping向80端口就不用加端口号),也...
  • 我在centos虚拟机上安装了elasticsearch服务,虚拟机里测试正常,但主机却无法访问elastic...将80端口加到iptables的开放端口里,问题得到解决。 与iptables相关的配置方法,见于下面链接。 http://mengsir.blog.5...
  • 1、修改redis文件夹下redis.cong文件,在bind 127.0.0.1行前面#注释掉这一行,使能远程连接(默认只能使用本地连接)。 方案二: 1.先在本地ping远程ip 2.测试端口是否开放 3.再看redis.conf文件 Redis...
  • windows server 2016 跨网段域控

    千次阅读 2019-07-12 13:57:32
    多台不同网段服务器web,db,应用,等要加入统一域控。 前置一些条件,跨网段需要开通端口,ad域需要以下端口: 先建一个林,也就是域控根节点。...在要加入域控的服务器上,先ping下域控服...
  • 使用管理员登录zabbix后,在配置---自动发现--创建发现规则 ...可以通过PING IP方式,或者通过zabbix-agent端口10050嗅探方式 接着创建一个动作, 这里可自定义条件,多一道关卡,来判断是否执行动作...

空空如也

空空如也

1 2 3 4 5 ... 7
收藏数 122
精华内容 48
关键字:

ping服务器加端口