Hirdetés
- Ismerős a CMF Phone 2 Pro kamerarendszere
- És milyen illatú legyen a készülék?
- Samsung Galaxy S25 - végre van kicsi!
- Samsung Galaxy S23 Ultra - non plus ultra
- Motorola Edge 60 Fusion - nem csak a forma időtálló
- iPhone topik
- Prohardver app (nem hivatalos)
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- One UI 7 frissítés: volt, nincs
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
Új hozzászólás Aktív témák
-
Lortech
addikt
Ez így leírva jól hangzana, csak a kérdés tekintve nincs semmi értelme, valamint félreérthető azoknak, akik nem tudják valójában, hogy a háttérben mi megy, csak a leírás alapján próbálják elképzelni.
Adott:
A : kliens PC - koli hálózaton, B: koli routere - interneten C : külső PC (pl. torrent tracker vagy peer) - interneten"A" gép nyilvánvalóan nem rendelkezik saját publikus internetes címmel, hanem NAT mögött van, és a B gépet használja átjárónak C felé. Ez tehát legyen A-.-.->B->C irány.
Ha A küld adatokat C-nek, akkor C azt látja, hogy a B küldte neki, így a választ is B-nek fogja visszaküldeni, majd B összeveti a választ a NAT táblájával, és ha illeszkedik valamelyik bejegyzésre, akkor visszaküldi a NAT mögött lévő alhálózat gépeinek valamelyikének, itt az A gépnek. Ez bittorrentnél a passzív működésnek felel meg.
Még tűzfalakról nem is volt szó. Egy kolis tűzfalnál alap (ami a B gép) alap, hogy _befelé_ minden forgalmat blokkol, kivéve a biztosítani kívánt szolgáltatások elérésére irányuló forgalmat (koli webszerver, ftp, ssh ), amennyiben van ilyen, illetve beengedi az A gép kapcsolat-kezdeményezésére C válaszként küldött forgalmát.
De hiába is engedne be minden forgalmat B, nem volna hova továbbroute-olni, mivel az A gépet nem lehet megcímezni kívülről (ide port forwarding kéne).
Másrészről A->B->C irányban is erősen korlátozva szokott lenni a forgalom, mivel A nem tud elérni tetszőleges, C portján figyelő szolgáltatást, mivel célportra is szűrve van, és általában minden blokkolva van, kivéve 80,21,22,3389 stb. Tfh. C gép 80-as portján figyel egy tracker. Ekkor A->B->C:80 és C:80->B -.-.->A - működik a forgalom, mivel A->C irányban kiengedi B a 80-as port felé irányuló forgalmat (és bekerül a NAT táblába ez a kapcsolat kezdeményezés), C->A irányban pedig a NAT miatt vissza tud menni a csomag A-hoz.
Ha C-n a tracker valami 54654-ös porton van, akkor már A->B->C:54654 irányban sem engedi ki a tűzfal a kérést, így ez nem fog működni. Ez az egyik probléma, hogy ezzel nem tudsz mit kezdeni, mivel se a tűzfal policy-n nem tudsz változtatni, sem pedig azon, hogy milyen porton legyen a tracker és a peerek.És akkor nézzük a portscant. Portcannel meg tudod vizsgálni A-ról és C-ről, hogy milyen szolgáltatások érhetőek el B-n. Mivel a nyitott port nem azt jelenti, hogy B milyen portokat enged át ( nem úgy kell elképzelni, mint egy ajtót) hanem hogy adott port válaszol-e. Kicsit egyszerűsítve akkor válaszol egy port, ha szolgáltatás van rajta, és ez a port az adott irányból elérhető.
Pl van egy FTP szerver a 21-es porton a B tűzfalon, ekkor 21-es port nyitott. De tfh csak a koli belső hálós interface felé van engedélyezve az elérése a tűzfalban, internet felőli interface-en pedig tiltott. Ekkor A gép portscanje jelezni fog, hogy ott figyel egy szolgáltatás, azaz "nyitott" a port, míg C gép ugyanezt a portot scannelve azt fogja látni, hogy zárva van. Szóval a kérdést tekintve értelmezhetetlen számomra, hogy nyújt majd megoldást a portscan.
Még lehet tovább ragozni, de nincs több időm.
Ha ezt mind megértetted, és még mindig látod értelmét itt a portscannek, akkor írd meg _konkrétan_, jelölésekkel, hogy mit, hogyan és miért portscannelnél. //Én látom értelmét egy bizonyos esetben a portscannek itt, de azzal sem megy semmire//ps: esetleges hibákért sorry, nincs időm visszaolvasni.
Új hozzászólás Aktív témák
- Samsung Galaxy S10 8/128GB, Normál, Kártyafüggetlen, Töltővel, 1 Év Garanciával!
- Xiaomi Redmi Note 13 Pro 8/256GB, Megkímélt, Kártyafüggetlen, Töltővel, 1 Év Garanciával!
- Xiaomi Redmi Note 13 Pro+ 5G 12/512GB, Szép Állapot, Kártyafüggetlen, Töltővel, Doboz, 1 Év Garancia
- Samsung Galaxy A34 5G 6/128GB, Normál, Kártyafüggetlen, Töltővel, 1 Év Garanciával!
- Dell OptiPlex 5080 SFF/Pentium G6500T/2 8 GB DDR4/128GB NVMe - Windows 11
- BESZÁMÍTÁS! Gigabyte A620M R5 7600 32GB DDR5 1TB SSD RX 6800 16GB Cooler Master CMP 510 Seasonic850W
- Honor Magic7 Lite 256GB, Kártyafüggetlen, 1 Év Garanciával
- 15,6" Dell Latitude laptopok: E6540, E5550, E5570, 5580, 5590, 5500, 5501, 5510/ SZÁMLA + GARANCIA
- LG 65" C1 OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready!
- Telefon felvásárlás!! Samsung Galaxy A16, Samsung Galaxy A26, Samsung Galaxy A36, Samsung Galaxy A56
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest