Telnetは、リモート-ホストのコマンド-ライン-ターミナル-インターフェイスに接続するために使用されるアプリケーションです。 ネットワークおよびシステム管理者が利用できるようになるアプリの設定と管理のネットワーク機器などのサーバ、ルータ、スイッチ等 このアプリケーションは、接続指向伝送制御プロトコル(TCP)に基づいています。 既定では、telnetサーバーはポート23でクライアントからの着信接続をリッスンします。, クライアントとサーバー間のtelnetセッションで交換されるすべての情報は暗号化されておらず、このため、このアプリケーションは、Secure Socket Layer(SSL)プロトコルに基づいているため、同じタイプのサービスを提供するSSHに置き換えられました。
telnetはリモート管理の目的で廃止されましたが、このアプリケーションはTCPに基づくリモートサービスへの接続を検証するために依然として広く使用され, クライア
telnetコマンドの構文は次のとおりです。telnet]
たとえば、ホスト上のポート20011を使用してリモートサービスへの接続をテストする場合test.netbeez.net telnet testと入力する必要があります。ネットビーズ,net20011
サービスが着信接続をブロックする間にファイアウォールなしで実行されている場合、telnetコマンドは次のプロンプトを返します。
ご覧のとおり、telnetコマンドは指定されたホスト名に関連付けられた解決されたIPアドレスを返し、接続を終了するために使用できるエスケープ文字’SHIFT]’を通知します。,
間のファイアウォールが接続を拒否しているときにどうなるか見てみましょう。
この場合、telnetはファイアウォールがリモートホスト上の指定されたTCPポートへの接続をブロックしていることをユーザーに通信するために”Connection refused”というメッセージを返しています。
TCPサービスに対するクライアント接続の問題をトラブルシューティングする場合、別の可能性のあるシナリオは次のとおりです。
この他のシナリオでは、telnetはメッセージを返しません。,
1)ネットワークまたはホストファイアウォールが着信接続を切断している
2)リモートがダウンしている
3)クライアントとサーバー間のネットワーク接続が何らかの理由で利用できないため、トラブルシューティングが困難です。
この場合、接続が中断されたクライアント側からtracerouteで確認したり、リモートホストの管理者に連絡して、リモートサービスが実行されていて、その間のファイアウォールによって許可されているかどうかを確認したりするなど、さらなるトラブルシューティングが必要です。,
この記事を締めくくる前に、ファイアウォールに関連する二つの重要な概念を説明したいと思います…
ホストファイアウォールとネットワークファイアウォールの違い
ホストファイアウォール 目的のファイアウォールで保護のためのホストそのものが、ファイアウォールの動かした場合に起こります。 Windows、Mac、Linuxなどの最新のオペレーティングシステムでは、このようなサービスが利用できます。,
ネットワークファイアウォールは専用の装置を設置し、特定のネットワークセグメント財産の保護のため必要以上のプライベートネットワークに在住するする ネットワークファイアウォールの洗練された機器の検査で大量のスループットデータを加え少します。
ファイアウォール構成における拒否とドロップの違い
ファイアウォールは、拒否またはドロップの二つの方法で接続をブロックできます。 接続が拒否されると、ファイアウォールは、宛先ホストが特定のポートへの着信接続を許可していないことを送信元に通知します。,
第二の方法は、ホストが到達不能であるかのように動作して、黙ってパケットをドロップすることです。 前述したように、この方法はトラブルシューティングが難しいため、悪用する脆弱性を見つけるために、ネットワークをスキャンしている敵対的なユーザーを遅くする方が適切です。 このため、内部ファイアウォールには拒否ルールと外部ファイアウォールを設定し、パブリックネットワークにはドロップルールを設定すること
結論
この記事がtelnetでTCPサービスをテストすることについて学ぶのに有益であることを願っています。, 私は読者のネットワーク接続をテストするために使用される他の方法について非常に興味があります。
タグ:
TCPtelnetwifi
コメントを残す