例如:检查老男孩教育的网站是否有问题
- ping www.etiantian.org icmp协议基础(检测高速公路有没有修通)
- [root@kali ~]# traceroute www.baidu.com 基础检查,各个高速节点有没有修通。
- telnet 10.0.0.25 80 检查服务器WEB有没有开启,服务没开开,以及防火墙有没有拦截。
- [root@kali ~]# nmap 115.159.144.103 -p 80 通过端口扫描软件扫描服务器80端口
以上方法不通:
- 80服务没开或端口不存在
- 防火墙阻挡了。
- 服务监听的端口不在连接的IP上(127.0.0.1:25)
- ISP运营商默认不开端口,需要申请开端口。
1. tcpdump
例子:
[root@kali ~]# tcpdump -n icmp -i eth0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
01:24:20.324371 IP 172.16.2.253 > 172.16.2.200: ICMP echo request, id 2, seq 49081, length 40
01:24:20.324422 IP 172.16.2.200 > 172.16.2.253: ICMP echo reply, id 2, seq 49081, length 40
01:24:21.318418 IP 172.16.2.253 > 172.16.2.200: ICMP echo request, id 2, seq 49083, length 40
01:24:21.318473 IP 172.16.2.200 > 172.16.2.253: ICMP echo reply, id 2, seq 49083, length 40
01:24:22.318262 IP 172.16.2.253 > 172.16.2.200: ICMP echo request, id 2, seq 49085, length 40
01:24:22.318297 IP 172.16.2.200 > 172.16.2.253: ICMP echo reply, id 2, seq 49085, length 40
01:24:23.323790 IP 172.16.2.253 > 172.16.2.200: ICMP echo request, id 2, seq 49087, length 40
01:24:23.323839 IP 172.16.2.200 > 172.16.2.253: ICMP echo reply, id 2, seq 49087, length 40