查看防火墙开放了哪些端口

防火墙是保护服务器、网络安全的重要工具,其可以限制网络访问,控制协议和端口等等。一个好的防火墙设置可以有效的提高网络安全。在进行防火墙设置的时候,我们需要知道哪些端口是开放的,以便于对相应业务进行管理。接下来,我们将从几个方面进行详细介绍查看防火墙开放了哪些端口的方法。

一、防火墙如何开放端口

在进行查看防火墙开放端口之前,我们需要了解如何开放端口。下面是一些 CentOS 7 系统下防火墙命令的相关操作。

# 查看 iptables 状态
sudo systemctl status iptables.service

# 关闭 iptables
sudo systemctl stop iptables.service

# 禁止 iptables 开机启动
sudo systemctl disable iptables.service

# 开启 iptables
sudo systemctl start iptables.service

# 允许端口 80 通过防火墙
sudo iptables -I INPUT -p tcp --dport 80 -j ACCEPT

# 保存 iptables 设置
sudo iptables-save

# CentOS 7 Firewall-cmd 命令
sudo firewall-cmd --state  # 查看firewall-cmd状态
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent # 永久开放80端口
sudo firewall-cmd --reload  #重新载入

二、查看Linux系统中防火墙开放的端口

Linux系统提供了一些命令和工具可以查看现有的防火墙规则,下面我们将一一介绍。

1. iptables 命令

iptables 命令可以列出所有防火墙规则,可以通过输入以下命令在命令行窗口查看:iptables -L

$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DOCKER-ISOLATION  all  --  anywhere             anywhere            
DOCKER     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere            
REJECT     all  --  anywhere             anywhere             reject-with icmp-port-unreachable

2. netstat 命令

netstat 命令可以查看与本地系统建立连接的端口并列出详细信息,可以通过输入以下命令在命令行窗口查看: netstat -anp

$ sudo netstat -anp | grep LISTEN
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      -
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      -
tcp        0      0 127.0.0.1:8000          0.0.0.0:*               LISTEN      -
tcp6       0      0 :::80                   :::*                    LISTEN      -

3. ss 命令

ss 命令是 netstat 命令的替代品,可以显示更多的详细信息,可以通过输入以下命令在命令行窗口查看:ss -lntup

$ sudo ss -lntup
Netid                        State     Recv-Q    Send-Q       Local Address:Port            Peer Address:Port              
tcp                          LISTEN    0         128       127.0.0.11%lo:53                       0.0.0.0:*       users:(("docker-proxy",pid=13943,fd=4))
tcp                          LISTEN    0         128                 *:22                       *:*       users:(("sshd",pid=2735,fd=3))
tcp                          LISTEN    0         128              :::80                    :::*       users:(("httpd",pid=1070,fd=4),("httpd",pid=1069,fd=4),("httpd",pid=1068,fd=4),("httpd",pid=1067,fd=4),("httpd",pid=1066,fd=4),("httpd",pid=1065,fd=4))

三、查看防火墙开放端口

除了查看系统的防火墙设置端口,还有其他的一些方法可以查看防火墙开放端口。

1. nmap 命令

nmap 是一个网络扫描工具,通过扫描目标 IP 地址和端口,可以获取防火墙上开放的端口,可以通过下列命令来查看:

$ sudo nmap -p- localhost
Starting Nmap 7.60 ( https://nmap.org ) at 2018-04-22 12:15 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000024s latency).
Not shown: 65533 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
80/tcp   open  http
8000/tcp open  http-alt

2. telnet 命令

telnet 是一个远程访问工具,通过连接目标地址,可以获取防火墙上开放TCP端口的情况。可以使用以下命令: telnet [rayjump.com](http://rayjump.com/) ,其中 [rayjump.com](http://rayjump.com/) 为域名, 为需要查看的端口。

$ telnet rayjump.com 22
Trying 192.168.1.1...
Connected to rayjump.com.
Escape character is '^]'.
SSH-2.0-OpenSSH_7.4

3. 使用浏览器访问端口服务

在访问有开放端口的服务器上,我们可以直接使用浏览器通过访问相应的端口进行查看。

通过上述方法,我们就可以查看防火墙开放了哪些端口,并且对相应端口进行管理和配置。维护好企业的网络环境,提高相应的安全性,这就需要我们要有一个好的防火墙设置,提高网络安全性。

原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/151550.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小蓝小蓝
上一篇 2024-11-11 13:43
下一篇 2024-11-11 13:43

相关推荐

  • 两个域名指向同一IP不同端口打开不同网页的实现方法

    本文将从以下几个方面详细阐述两个域名指向同一个IP不同端口打开不同网页的实现方法。 一、域名解析 要实现两个域名指向同一个IP不同端口,首先需要进行域名解析。在域名解析的时候,将这…

    编程 2025-04-28
  • Python监听端口用法介绍

    本文将从Python监听端口的概念入手,详细介绍如何使用Python实现监听端口,并且讲解相关的基础知识。 一、端口及其概念 1、什么是端口? 端口是一种网络协议,它是通过计算机与…

    编程 2025-04-27
  • Mininet开启导致Ryu端口冲突问题:解答

    Mininet是一种网络仿真工具,可以在一个单一主机上开启多个虚拟主机,并模拟各个主机之间的网络连接。而Ryu则是一款高性能轻量级的SDN控制器,其是基于Python实现的,具有灵…

    编程 2025-04-27
  • Huawei MA5262端口聚合

    本文将详细介绍华为MA5262的端口聚合,包括如何配置和使用,以及相关的注意事项。 一、端口聚合简介 端口聚合是将多个物理端口捆绑成一个逻辑端口,从而增加交换机端口带宽和可靠性的技…

    编程 2025-04-25
  • Linux防火墙配置详解

    一、iptables基本介绍 iptables是一个重要的Linux内核中网络安全系统,通过设置iptables规则,可以对进入和离开Linux服务器的数据进行过滤。 iptabl…

    编程 2025-04-25
  • Zookeeper默认端口的详细解析

    一、Zookeeper端口的概念 Zookeeper是一个分布式的协调服务,这意味着它需要在多台服务器之间进行通信。在Zookeeper通信的过程中,需要使用端口来进行标识和传输数…

    编程 2025-04-25
  • 如何查看防火墙开放的端口

    一、使用命令行查看开放端口 在Windows系统中,我们可以使用命令行工具来查看防火墙开放的端口。 netstat -an | find /i “listening” 运行以上命令…

    编程 2025-04-25
  • 1688端口详解

    一、什么是1688端口 1688端口是阿里巴巴公司推出的一种基于Internet的购销平台,这个平台被命名为1688,代表阿里巴巴的核心理念“一路发”,代表着商家们把产品从工厂生产…

    编程 2025-04-24
  • NC命令测试端口详解

    一、NC命令简介 NC命令是一款重要的网络工具,它是一款强大的网络工具,它可以将数据包准确的传输和接收,提供了一种高效的数据传输方式。NC的全称是Netcat,它基于TCP/IP协…

    编程 2025-04-24
  • CentOS7查看端口情况详解

    一、CentOS7查看端口占用情况 CentOS7系统中,我们可以使用以下命令查看端口占用情况: netstat -anp | grep LISTEN | grep -E “(tc…

    编程 2025-04-24

发表回复

登录后才能评论