Telnet er et program som brukes til å koble til en ekstern vert ‘ kommando-line terminal-grensesnitt. Nettverk og system administratorer bruke dette programmet til å konfigurere og administrere nettverksenheter, for eksempel servere, rutere, svitsjer, etc. Dette programmet er basert på den forbindelse orientert Transmission Control Protocol (TCP). Som standard, en telnet-server lytter på port 23 for innkommende tilkoblinger fra kunder., All informasjon som utveksles i en telnet-økt mellom en klient og server er kryptert og, for denne grunn, i de siste årene har dette programmet har blitt erstattet av SSH, som gir samme type tjeneste, men kryptert, som den er basert på Secure Socket Layer (SSL) – protokollen.
Selv om telnet har blitt foreldet for ekstern administrasjon hensikt dette programmet er fortsatt mye brukt til å bekrefte tilkobling til eksterne tjenester som er basert på TCP., I en klient-server arkitektur, kan du bruke telnet til å sørge for at ingen brannmurer mellom blokkerer innkommende tilkoblinger til serveren.
telnet-kommandoen syntaksen er den følgende: telnet ]
For eksempel, hvis du ønsker å teste tilkobling til en ekstern tjeneste ved hjelp av port 20011 på verten test.netbeez.net du må skriver du: telnet test.netbeez.,netto 20011
Hvis tjenesten kjører med ingen brannmurer i-mellom blokkere innkommende tilkoblinger, telnet-kommandoen vil returnere følgende melding:
Som du kan se, telnet-kommandoen returnerer løst IP-adressen som er knyttet til gitt et vertsnavn, og gi melding av escape-tegn, ‘ SKIFT ]’, som kan brukes til å avslutte tilkoblingen.,
La oss se hva som skjer når en brannmur i mellom er å avvise tilkoblinger:
I dette tilfellet, telnet er tilbake meldingen «Connection refused» for å kommunisere til brukeren om at en brannmur blokkerer tilkoblinger til angitte TCP-port på den eksterne verten.
Når feilsøking klient for tilkobling til en TCP-tjenesten, et annet mulig scenario er følgende:
I denne andre scenariet, telnet er ikke returnerer noen melding., Denne saken er mer vanskelig å feilsøke fordi det kan enten være at:
1) et nettverk eller vert brannmur er å slippe innkommende tilkoblinger
2) den eksterne er nede
3) nettverkstilkobling mellom klienten og serveren er utilgjengelig for noen grunn.
I dette tilfellet, ytterligere feilsøking kreves, som bekrefter med en traceroute fra klientens side hvor sammenhengen blir avbrutt eller å komme i kontakt med administratoren for den eksterne verten for å spørre om den eksterne tjenesten kjører og lov ved eventuell brannmur i mellom.,
Før du avslutter dette innlegget, jeg ønsker å forklare to viktige begreper knyttet til brannmurer …
Forskjellen mellom vert brannmurer og nettverket brannmurer
En rekke brannmur som kjører på en datamaskin, eller server, for å blokkere eller tillate innkommende tilkoblinger til spesifikke lokale tjenester. Målet med en slik brannmur er å beskytte verten selv hvor brannmuren er i gang. De fleste moderne operativsystemer, som Windows, Mac, Linux eller har tilgjengelig som en service.,
Et nettverk brannmur er en dedikert enhet som er installert på et bestemt nettverk segment for å beskytte en eller flere private nettverk som ligger bak det. Nettverk brannmurer er avanserte apparater som kan inspisere en stor mengde av gjennomstrømning data å legge til litt forsinkelse.
Forskjellen mellom avvise og slipp i brannmur-konfigurasjoner
Brannmurer kan blokkere tilkoblinger ved hjelp av to metoder: avvis eller slippe. Når en tilkobling er avvist, brannmur, forteller kilden at vertsmaskin er ikke slik at innkommende tilkoblinger til spesiell port(s).,
Den andre metoden er å stille slippe pakker, opptrer som om verten er i et område uten dekning. Som jeg har beskrevet tidligere, siden denne metoden er mer vanskelig å feilsøke, det er mer hensiktsmessig å bremse ned fiendtlige brukere som er skanne et nettverk i håp om å finne sårbarheter til å utnytte. På grunn av dette, er det en god idé å konfigurere intern brannmurer med avvis regler og ytre seg, mens overfor offentlige nettverk med drop regler.
Konklusjon
jeg håper denne artikkelen var nyttig i å lære om å teste TCP-tjenester med telnet., Jeg ville være veldig interessert i å høre om våre lesere’ andre metoder som brukes til å teste nettverkstilkoblinger.
– Tager:
TCPtelnetwifi
Legg igjen en kommentar