web-dev-qa-db-ja.com

ルーターのポートをスキャンするにはどうすればよいですか?

最近、LAN内からポートをスキャンしましたが、ポートが開いているかどうかを確認するために最近読み取りましたWAN LANの外部からスキャンする必要があります。これを行うにはどうすればよいですか?

2
Simon

外部からアクセスする方法を探しているだけの場合は、外部VPNを確認するか、Torを使用してください

https://tor.eff.org

外部ネットワークからnmapを使用することは、すべてを確実にスキャンするためのおそらく最も簡単で完全な方法です。注:多くのサービスとセキュリティツールは、ポート9100とポート0を完全にスキップします。特定の時点で特に人気のないものをすべてスキップするサービスもあります。可能なすべてのポートをテストしたことを確認するために、テスト方法について徹底してください。

https://nmap.org/

該当するインターフェイスの各ネットワークから、各インターフェイスのすべてのポートを確認してください。同様に、TCPポート、UDPポート、IPサービス、およびIPv6が構成されている場合はIPv6をスキャンしてください。

次のコマンドが役立ちます。

TCPスキャン

nmap -n -Pn --allports -p 0-65535

UDPスキャン(注:パケットが失われないようにするには、UDPスキャンをゆっくり実行する必要がある場合があります)

nmap -n -Pn --allports -sU -p0-65535

IPサービススキャン

nmap -n -Pn -sO

等...

同様に、次の場所にあるnmap NSE sriptsを使用していくつかのテストを実行すると役立つ場合があります。

https://nmap.org/nsedoc/

2
Trey Blalock

Shields Up! を使用できます。インターネットから見たルーターのすべてのポートをスキャンできます。

1
WoJ