最近、LAN内からポートをスキャンしましたが、ポートが開いているかどうかを確認するために最近読み取りましたWAN LANの外部からスキャンする必要があります。これを行うにはどうすればよいですか?
外部からアクセスする方法を探しているだけの場合は、外部VPNを確認するか、Torを使用してください
外部ネットワークからnmapを使用することは、すべてを確実にスキャンするためのおそらく最も簡単で完全な方法です。注:多くのサービスとセキュリティツールは、ポート9100とポート0を完全にスキップします。特定の時点で特に人気のないものをすべてスキップするサービスもあります。可能なすべてのポートをテストしたことを確認するために、テスト方法について徹底してください。
該当するインターフェイスの各ネットワークから、各インターフェイスのすべてのポートを確認してください。同様に、TCPポート、UDPポート、IPサービス、およびIPv6が構成されている場合はIPv6をスキャンしてください。
次のコマンドが役立ちます。
TCPスキャン
nmap -n -Pn --allports -p 0-65535
UDPスキャン(注:パケットが失われないようにするには、UDPスキャンをゆっくり実行する必要がある場合があります)
nmap -n -Pn --allports -sU -p0-65535
IPサービススキャン
nmap -n -Pn -sO
等...
同様に、次の場所にあるnmap NSE sriptsを使用していくつかのテストを実行すると役立つ場合があります。
Shields Up! を使用できます。インターネットから見たルーターのすべてのポートをスキャンできます。