【发布时间】:2013-12-13 18:01:16
【问题描述】:
我注意到我的雇主在一些有问题的端口(例如 SSH)上阻止了传出流量。每个被阻止的应用程序看起来都超时了。为什么不通过拒绝连接来实现呢?这仅仅是SYN没有到达目的地吗?我正在尝试列出我确定被阻止的端口,并且我在想也许我可以对网络外部的已知主机进行端口扫描,例如我的 VPS。
这些陈述对于大多数实现是否正确?
- 如果连接被拒绝或接受,则端口打开 穿过防火墙。
- 如果连接超时但主机 当然存在并且没有打开任何内核级功能 让它看起来不存在,然后防火墙被阻止 它。
【问题讨论】:
-
不同的防火墙以不同的方式阻止流量,因此您无法可靠地区分防火墙阻止和真正的网络错误。
-
关于专业服务器、网络或相关基础设施管理的问题与 Stack Overflow 无关,除非它们直接涉及编程或编程工具。您可以通过Server Fault 获得帮助。
标签: networking tcp port