Ich suche nach einem Tool, mit dem ich in einem Firewall-Netzwerk die Firewall nach offenen ausgehenden Ports durchsuchen kann.
Ich habe einige Nachforschungen angestellt und Firewalk gefunden, aber es wurde seit 10 Jahren nicht mehr gewartet und schien bei mir nicht zu funktionieren, als ich es ausprobierte.
Ich habe ein bisschen gegoogelt und einige Websites gefunden, die besagen, dass Sie dies mit nmap tun können, aber ich konnte dies auch nicht zum Laufen bringen.
Kennt jemand einen besseren Weg, als eine Box außerhalb der Firewall einzurichten, die jeden Port überwacht und versucht, ihn von innen zu scannen?
quelle
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>
Folgendes habe ich getan:
Richten Sie einen Computer im zu testenden Netzwerk und einen anderen im Internet (auf der anderen Seite der Firewall) ein. Sie sollten mit Windows oder Linux in Ordnung sein (ich habe CentOS verwendet). Ich hatte eine öffentliche IP, aber ich denke, es würde mit einem 1: 1 NAT funktionieren.
Auf dem Internetcomputer habe ich einen Befehl ausgeführt, der jeden Port auf meinem Computer mit nc öffnet. Ich tat
Der Schlaf ist da, um zu verhindern, dass eine übermäßige Anzahl von Netcat-Prozessen gleichzeitig ausgelöst wird. Es ging gut, dauerte aber 65000 Sekunden (über Nacht).
Im getesteten Netzwerk laufe ich einfach
und warten Sie auf die Ergebnisse.
quelle
Firebind.com bietet diesen Service an.
Sie können Ihre ausgehende Konnektivität über einen beliebigen Bereich von UDP- oder TCP-Ports testen. Für Testbereiche mit mehr als 100 Ports ist ein kostenloses Konto erforderlich.
quelle
Da Sie an diesen Ports eine Antwort benötigen, ist Ihre Idee, auf jeder Seite der Firewall einen Computer zu haben, die beste. Ohne diesen Zielcomputer ist der Port möglicherweise in der Firewall selbst geöffnet, aber da er nicht (sollte nicht?) Auf Datenverkehr auf diesem Port reagiert, ist Ihnen dies nicht bekannt. In einer solchen Situation können Sie den Unterschied zwischen dem Schließen des Ports mit einer Firewall, bei dem die Pakete einfach verworfen werden, oder dem Öffnen des Ports nicht erkennen, aber am anderen Ende gibt es keine Antwort.
quelle
Wird Strobe es tun? http://www.cerias.purdue.edu/about/history/coast/archive/data/categ50.html
Ich habe mit nmap gute Ergebnisse erzielt.
quelle