当前位置:网站首页>端口轉發工具 rinetd
端口轉發工具 rinetd
2022-07-18 13:12:00 【ailx10】
運維的時候,經常會用到端口轉發小工具 rinetd[1] ,正巧最近要研究什麼是端口轉發,就拿它來做個小實驗,加深理解,我們看到端口轉發可以轉發本地端口,也可以轉發遠程端口,都是在跳板機上編輯rinetd 配置文件,都是只能抓到跳板機到黑客方向的通信流量,不能抓到黑客到跳板機方向的通信流量,然而這是黑客的視角,如果你從跳板機視角來看,就可以看到雙向通信流量~
實驗1:測試轉發本地端口,訪問跳板機的8022端口就是訪問跳板機的22端口~

通過wireshark 抓包,發現不存在黑客IP到跳板IP的流量。

可以發現存在跳板IP到黑客IP的通信流量,請求的源端口是固定的8022,請求的目的端口是固定的52829

實驗2:測試轉發遠程端口,訪問跳板機的8080端口就是訪問內網的443端口,發現跳板機端口設置成8080就會報錯,可能8080端口是特殊端口,於是我采用高比特端口繼續測試,發現轉發遠程端口,只適用內網IP,不適用公網IP,應該是某一種保護機制吧~

場景1:內網搭建一個網站

場景2:轉發到百度443端口

場景3:轉發到博客80端口

通過wireshark 抓包,發現不存在黑客IP到跳板IP的流量。

可以發現存在跳板IP到黑客IP的通信流量,請求的源端口是固定的38079,請求的目的端口是不斷變化的51918、51919、51920、51921等等

實驗3:測試3389端口遠程轉發
先輸入內網IP的用戶名和密碼

然後就可以遠程登錄到內網主機了

通過wireshark抓包,和實驗1一樣,僅存在跳板IP到黑客IP的通信流量,請求的源端口是固定的53389,請求的目的端口是固定的55672

但是我們從跳板機視角來看,雙向流量看的清清楚楚~

網絡安全任重道遠,洗洗睡吧~

边栏推荐
- How to systematize the introduction to data science for free?
- Alfo's belief
- 解压报错——error: Entry too big to split, read, or write (Poor compression resulted in unexpectedly large
- 解决pycharm无法输入中文的方法:
- Share the operation steps of postman connecting to MySQL database from the beginning of installation
- The share price fell through! Is Muse going to pay for the "IQ tax"?
- Closing report of communication software development and Application
- 还在用命令行看日志?快用Kibana吧,可视化日志分析YYDS ~
- JS small effect jump according to the corresponding item name
- Realsense d435 - camera internal parameter acquisition
猜你喜欢
随机推荐
Runtimeerror: the size of tensor a (4) must match the size of tensor B (3) at non singleton
[swoole series 2.4] websocket service
添加右键新建Markdown文件
Decentralized storage that lays the foundation of Web3
Taking advantage of the trend, cool Lehman continued to set out with many pioneers
【剑指 Offer】从尾到头打印链表(栈思想)+ 数组中重复的数字(哈希映射)
【HBZ分享】TCP协议讲解
hcip第五天笔记
Makefile 编译多个目标文件
【Golang | gRPC】gRPC-Server Streaming服务端流实战
报错解决——台式机与U盘数据传输报错
STL tips
Error reporting solution - desktop and U disk data transmission error
还在用命令行看日志?快用Kibana吧,可视化日志分析YYDS ~
一边是旺旺丢不掉的童心 一边是放不下的功能饮料
js正则进阶要看懂的代码
Google Earth engine app (GEE) - load a searchable Spector
JS small effect jump according to the corresponding item name
iptables 端口转发
Radio and television 5g officially entered the arena: there is no four nation scuffle, but a two-line confrontation









