차단이란 무엇입니까? 방화벽과 tcpwrapper?

차단이란 무엇입니까? 방화벽과 tcpwrapper?

원격 서버에 접속하지 않고도 방화벽(iptables)이나 tcpwrapper가 연결을 차단하고 있는지 확인할 수 있나요? (아마도 tcpdump를 사용하는 것일까요?)

답변1

IP 네트워크 계층은 a가 tcpwrapper연결을 차단하고 있는지 여부를 알 수 없습니다. 네트워크 포트는 차단된 경우에도 tcpwrapper"열림"으로 표시됩니다 . sshd차단된 예호스트 액세스:

$ nc -w1 -v -z 호스트.example.org 1234
nc:host.example.org (192.168.0.130) 1234 [1234] 열기

$ ssh -p 1234 호스트.example.org
ssh_exchange_identification: 읽기: 피어에 의한 연결 재설정

반면, IP 기반 방화벽(대부분의 경우)은 네트워크 수준에서 연결을 차단하며 포트는 "닫힌" 것으로 나타납니다.

관련 정보