Articles of 端口

阻止input端口是否增加安全性?

1-Do阻止防火墙中未使用的input端口增加系统安全性? 怎么样? (因为无论如何都没有守护进程监听这些端口) 2 – 不要丢弃这些未使用的端口会对CPU负载产生积极或消极影响(与接受它们相比)

IPTables唯一的解决scheme来阻止谁做了太多的连接或重新连接的IP地址

我正在寻找IPTables唯一的解决scheme来阻止在某个端口上短时间(例如1分钟)内连接或重新连接太多(例如超过5个)的IP地址。 被阻止的地址应至lesslocking30分钟。

Solaris 11 / OpenSolaris – 阻止进程监听?

我想编写一个脚本来保护Solaris 11服务器以准备访问互联网。 除了启用ipfilter ,我想禁用未使用的networking访问服务。 这应该会减lessps显示的进程数量,而且看起来比单纯依靠ipfilter更清洁。 有什么方法可以找出哪些进程或服务正在监听/负责服务器上的开放端口? 我需要过滤那些只听localhost 。 我希望看到那些正在监听UDP和TCP的用户。 如果我能得到一个进程ID,或者svcs名字,那就太棒了! 一旦我有一个列表,我可以根据需要configuration每个列表,比如限制sshd ,禁用sendmail ,以及在列表中find的其他服务的类似操作。 那么我怎样才能得到一个列表?

在Linux服务器上无法访问端口

我开始使用我的服务器上的PHP本地服务器 php -S 0.0.0.0 8283 -t testServer/ 使用curl localhost:8283我能够得到index.php文件的结果 但是当我使用我的服务器IP访问它,我无法访问该端口。 任何时候我做netstat -tuplen 。 我也可以看到那个港口 如何通过http请求使端口8283可用? 我用过这个 # /sbin/iptables -A INPUT -m state –state NEW -m tcp -p tcp –dport 8283 -j ACCEPT # service iptables save # service iptables restart 仍然没有工作 这是从我的服务器上的telnet输出 telnet XX.XX.X.XXX 8283 Trying XX.XX.X.XXX… Connected to XX.XX.X.XXX. Escape character is '^]'. GET […]

使用iptablesredirectRDP(端口3389)

我有一台IP 10.10.10.5的Debian服务器和一台IP 10.10.10.7的Windows电脑。 我的计划是使Debian服务器使用这些iptables规则将所有RDPstream量转发给Windows计算机: iptables -t nat -A PREROUTING -p tcp –dport 3389 -j DNAT –to-destination 10.10.10.7:3389 iptables -A FORWARD -p tcp –dport 3389 -j ACCEPT 但由于某种原因,它不起作用。 我已经将IPv4转发设置为“1”。 当我从LAN直接连接到Windows计算机时,它将build立RDP连接,但不能通过服务器工作。 10.10.10.5的Nmap为3389返回“filtered”,但是10.10.10.7的nmap返回“open”。 可能是什么问题呢?

在新的CentOS机器上可能使用我的smtp端口?

我正在尝试使用节点smtp-server设置一个简单的电子邮件服务器。 我是唯一一个曾经访问过这个机器的人(数字海洋上的一个CentOS 6.5盒子),而且我只设置了两个http服务器。 当我尝试在端口25上收听时,收到错误“EADDRINUSE”。 lsof | grep smtp lsof | grep smtp给我: master 955 root 12u IPv4 8103 0t0 TCP localhost:smtp (LISTEN) master 955 root 13u IPv6 8105 0t0 TCP localhost:smtp (LISTEN) master 955 root 53u unix 0xffff88003a91c380 0t0 8155 private/smtp 什么可能是使用端口25,我该如何禁用它?

防火墙设置 – input和输出

对不起我的英语不好。 我有一些麻烦了解是否应该通过input,输出或两者打开端口。 例如,让我们把基本的HTTP端口80.build立一个标准的客户端。 如果我想要访问Internet,我想我应该在客户端的INPUT AND OUTPUT打开端口80。 是对的吗? 这就是为什么我认为: 客户端将在端口80上发送HTTP GET,因此端口80输出必须打开。 服务器将响应并发送端口80上的页面,所以客户端必须打开端口80input。 这同样适用于服务器,它将在端口80上接收请求并在端口80上发送响应,因此HTTP服务器必须在INPUT和OUPUT上打开端口80。 我理解得好吗?

使用不同的端口可以减lessApache服务器上的拥塞

我有4个不同的虚拟主机在我的服务器上运行Apache2。 到目前为止,有些在端口80上列出的一些在443上,一些在像434这样的自定义端口上。请在这里忽略SSL问题。 我的问题:在不同的端口调度客户端请求允许较less的拥塞(更多的stream量)或不?

端口不可访问

我正在使用AWS windows EC2实例。 我在机器中设置入站规则以打开所有的公共访问端口。 我在8080端口安装了IIS和XAMPP。 现在我可以使用123.234.345.456打开IIS和123.234.345.456:8080打开XAMPP。 到目前为止没有问题。 现在我安装了Telerik Sitefinity项目经理。 它创build了一个dynamic端口14356但是当我使用123.234.345.456:14356它说,网站无法到达。 我试着重新安装应用程序,并重新使用端口与XAMPP和所有的作品。 但无论Sitefinity项目经理使用哪个端口(每次启动都是dynamic的),它永远不会工作。 但在RDP中,我可以像访问所有这些端口 localhost localhost:8080 localhost:14356 //Or any port created by Sitefinity

端口扫描大量目标

1)你将如何检查是否有一个〜10000的IP列表,如果他们有80端口打开? 2)你将如何去相同的情况,但有一个端口范围? 3)你将如何检查一个10000个IP列表来查看哪个端口是开放的?