Je recherche un outil que je peux utiliser dans un réseau pare-feu pour analyser le pare-feu pour trouver des ports sortants ouverts.
J'ai fait des recherches et trouvé Firewalk, mais il n'a pas été entretenu depuis 10 ans et ne semblait pas fonctionner pour moi lorsque je l'ai essayé.
J'ai fait une recherche sur Google et trouvé des sites disant que vous pouvez le faire avec nmap, mais je n'ai pas pu faire fonctionner non plus.
Quelqu'un connaît-il un meilleur moyen que d'installer un boîtier à l'extérieur du pare-feu en écoutant sur chaque port et en essayant de le scanner de l'intérieur?
la source
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>
Voici ce que j'ai fait:
Configurez une machine sur le réseau testé et une autre sur Internet (de l'autre côté du pare-feu). Vous devriez bien utiliser Windows ou Linux (j'ai utilisé CentOS). J'avais une IP publique mais je suppose que cela fonctionnerait avec un NAT 1: 1.
Sur la machine Internet, j'ai exécuté une commande qui ouvrirait tous les ports de mon ordinateur avec nc. J'ai fait
Le sommeil est là pour l'empêcher de générer un nombre excessif de processus netcat à la fois. Cela s'est bien passé mais a pris 65000 secondes (pendant la nuit).
Sur le réseau testé, je lance simplement
et attendez les résultats.
la source
Firebind.com fournit ce service.
Il vous permet de tester votre connectivité sortante sur une plage arbitraire de ports UDP ou TCP. Les plages de test supérieures à 100 ports nécessitent un compte gratuit.
la source
Parce que vous avez besoin de quelque chose pour répondre sur ces ports, votre idée d'avoir une machine de chaque côté du pare-feu est la meilleure. Sans cette machine cible, le port peut être ouvert sur le pare-feu lui-même, mais comme il ne répondra pas (ne devrait pas?) Au trafic sur ce port, vous ne le connaissez pas. Dans une telle situation, vous ne pourriez pas faire la différence entre le port fermé avec un pare-feu laissant simplement tomber les paquets ou le port ouvert mais rien à l'autre bout pour répondre.
la source
Est-ce que stroboscope le fera? http://www.cerias.purdue.edu/about/history/coast/archive/data/categ50.html
J'ai eu de bons résultats avec nmap.
la source