window.addEventListener("load", function(){ alert("کانال تلگرام ما : www.telegram.me/PulseLab"); }); سیسکو و پورتهای باز
جسارت های در باب امنیت اطلاعات و الکترونیک .
سیسکو و پورتهای باز
پنجشنبه دوازدهم خرداد ۱۳۹۰ ساعت 12:4 | نوشته ‌شده به دست سیروس | ( )
cisco

آیا تاحالا برای شما پیش آمده که بخواهید ببینید که چه سرویس هایی بر روی روتر شما در حال اجرا است و یا پورت های باز بر روی روتر خودتان را ببنید. خوب در IOS چندین فرمان مختلف برای اینکار درنظر گرفته شده که متاسفانه توضیح خیلی زیادی هم درباره نمی توان پیدا کرد.

اولین فرمانی که در IOS بدین منظور گذاشته شد ، فرمان show ip sockets می باشد. با کمک این فرمان می توان پورت هایی که روتر بر روی آنها Listen می کند ، IP های Local که ارتباط با آن برقرار شده و IP مربوط به Device که به صورت Remote متصل شده است را مشاهده کرد. برای نمونه مثال زیر را در نظر بگیرید :

Proto Remote Port Local Port In Out Stat TTY OutputIF

 17 0.0.0.0 0 10.1.1.1 67 0 0 2211 0

 17 192.168.1.5 37546 192.168.1.9 161 0 0 1 0

 17 --listen-- 10.1.1.1 162 0 0 11 0

 17 --listen-- 10.1.1.1 52497 0 0 1 0

در این خروجی به چند نکته باید توجه داشت . نکته اول اینکه فیلد Proto نشان دهنده پروتکل ارتباطی است که بر اساس عدد آن نوشته شده است. لیست نسبتا کاملی از پروتکل ها و شماره مربوط به آنها را در این لینک می توان پیدا کرد. فیلد دیگری پروتکل شماره 17 نشان دهنده پروتکل UDP است که باید به آن توجه کرد Port است. در مثال بالا پورت های 161 و 162 مربوط به SNMP Server و SNMP Trap Sender می باشند. و یا پورت 68 متعلق به DHCP server است که به درخواست های DHCP که بر روی پورت 67 ارسال می شوند پاسخ می دهد. اگر که آدرس مربوط به Remote IP بصورت Illegal باشد آنرا به صورا  –listen— نشان می دهد. مثلا برای Remote IP آدرس 0.0.0.0 به عنوان Illegal محسوب می شود. در Local IP نیز ، در صورتی که از IP 0.0.0.0 استفاده شده باشد ، بصورت –any—نشان داده می شود.

در نسخه 12.4 این فرمان با سه فرمان show sockets ، show udp و show ip sctp  جایگزین شده است.در IOSنسخه 12.4 نیز فرمان sh control-plane host open-ports اضافه شده که به مراتب بهتر می باشد.

موفق باشید!!!!!!

 
دیگر موارد