2016-04-23 90 views
-1

我正在学习linux上的iptables,并尝试拒绝所有来自端口80的流量。 我在kali-linux上执行iptables -A INPUT --dport 80 -j REJECT。 但我该如何测试“所有到端口80的流量都被拒绝”的结果。 什么,如果允许流量到80端口,并拒绝通过端口80出去的流量。 我的电脑上有Nginx。检查端口80是否被拒绝?

回答

0

有很多方法可以检查端口80是否打开。

  1. 最简单的方法是从远程计算机输入telnet myserver.com 80。它试图在服务器上打开一个端口80。如果无法打开,它会超时。使用netstat来显示侦听TCP或UDP端口的进程。扫描和grep为端口80。 类似这样的:
    netstat -an | grep PORTNUMBER | grep -i listen
    如果你有一个输出,这意味着端口80是打开和侦听。

0

外部方式

NMAP example.com -p 80

内部方式

的iptables -L -v -n --line号码