私は暗号に関するいくつかのITパズルを解こうとしています: http://overthewire.org/wargames/krypton/krypton0.html 。
しかし、私は最初の練習だけで失敗しました。 opensslでパスワードをデコードしました(簡単でした)が、sshを使用してマシンに接続しようとすると、次のメッセージが表示されます。
ssh: connect to Host krypton.labs.overthewire.org port 2222: No route to Host
マシンにpingを実行しようとしました:
ping krypton.labs.overthewire.org
PING otw.cracksucht.de (176.9.9.172) 56(84) bytes of data.
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=1 ttl=53 time=54.5 ms
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=2 ttl=53 time=54.0 ms
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=3 ttl=53 time=54.6 ms
^C
--- otw.cracksucht.de ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 54.054/54.411/54.626/0.254 ms
だからそれは応答します。また、IPを使用してマシンにSSH接続しようとしました。
Dig krypton.labs.overthewire.org
; <<>> Dig 9.9.5-3ubuntu0.10-Ubuntu <<>> krypton.labs.overthewire.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38947
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;krypton.labs.overthewire.org. IN A
;; ANSWER SECTION:
krypton.labs.overthewire.org. 119 IN CNAME leelo.overthewire.org.
leelo.overthewire.org. 119 IN CNAME otw.cracksucht.de.
otw.cracksucht.de. 2325 IN A 176.9.9.172
;; Query time: 66 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Mon Oct 16 19:07:19 CEST 2017
;; MSG SIZE rcvd: 124
その後
ssh [email protected] -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host
ssh 176.9.9.172 -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host
ssh 172.9.9.176 -p 2222
ssh: connect to Host 172.9.9.176 port 2222: Connection timed out
ssh 176.9.9.172 -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host
なにが問題ですか?それは演習の一部ですか(私はまったく理解していません)?またはそれは単に機能しませんか?ありがとうございました。
あなたは間違いなくあなたとあなたがアクセスしようとしているリモートホストの間にファイアウォールの問題を抱えています。
ICMPトラフィックはファイアウォールで許可されているため、リモートホストからping応答を取得できますが、TCPトラフィックはファイアウォールのルールに基づいてブロックされています。http、https、ftpなどのリモートホスト上の別のサービスに接続してみてください可能なら。
'traceroute'プログラムを使用して、UDPトラフィックが許可されているかどうかを確認できます。一部のLinuxディストリビューションには、デフォルトのファイアウォールルールによって削除されたSSHサービスが付属しています。最善の方法は、リモートホスト管理者/ユーザーに連絡して、IPが許可されていることを確認することです。
リモートホストが実行されていますか? 22ではなくポート2222のSSHサービス??コマンドの-pオプションを使用して2222ポートでsshに接続しています
マシンがpingに応答している間の「ホストへのルートがありません」は、アクセスを拒否しているが、アクセスが発生したことを通知しているファイアウォールの兆候です(つまり、サイレントドロップではなくICMPメッセージを使用します)。
発信ファイアウォールを確認してください。そうでない場合は、目的地の近くでブロックされます。