
원격 서버에 접속하지 않고도 방화벽(iptables)이나 tcpwrapper가 연결을 차단하고 있는지 확인할 수 있나요? (아마도 tcpdump를 사용하는 것일까요?)
답변1
IP 네트워크 계층은 a가 tcpwrapper
연결을 차단하고 있는지 여부를 알 수 없습니다. 네트워크 포트는 차단된 경우에도 tcpwrapper
"열림"으로 표시됩니다 . sshd
차단된 예호스트 액세스:
$ nc -w1 -v -z 호스트.example.org 1234 nc:host.example.org (192.168.0.130) 1234 [1234] 열기 $ ssh -p 1234 호스트.example.org ssh_exchange_identification: 읽기: 피어에 의한 연결 재설정
반면, IP 기반 방화벽(대부분의 경우)은 네트워크 수준에서 연결을 차단하며 포트는 "닫힌" 것으로 나타납니다.