プロが教える店舗&オフィスのセキュリティ対策術

ネットワーク初心者です。

LAN内にある、自分の端末からFWに設定されている自分の端末の利用可能なポート番号を知ることはDOSコマンドなどをたたいて知ることはできないのでしょうか?

とんちんかんな質問をしていたらすみません。

A 回答 (3件)

>内部からのポートスキャンをするべきでないという認識がありませんでした。


個人の環境下であればもんだいありませんが。
悪用する方法もあるので公共の場ではね。

>例えばFTPがうまくできないときにFWの設定の問題なのかどうなのか簡単に切り分けができればいいなと思っていた程度です。
私もそんな風に思った時期がありました!
なので、ネットワークに興味を持っている方は私としても好きなので、TCPレベルでの接続の確認方法を一つ教えます。
でも、この方法は標準DOSコマンドを使用していませんがその点はご堪忍を。
(標準DOSコマンドを用いる方法はポートスキャンに転用しやすいのです・・・。

下準備
・パケットキャプチャソフトをインストール
 (私はEtherealを使ってます。)
・接続確認したいアプリケーション

手順
0.相手と自分のアドレスと、使用ポートをメモ。
1.パケットキャプチャソフトを起動。
2.アプリケーションの起動。
3.通信開始。
4.ログを見る。
 ・応答がResetBit ONのパケットの場合、通信不可。
 ・応答が無い場合も通信不可。
 ・応答にAckBit ONのパケットの場合、通信可能。

面倒ですが、こんな感じで確認する方法もあります。

この方法を理解すれば、利用可能なポートを調べる方法もおのずとわかってくると思います。
良かったら参考にしてください。
    • good
    • 0
この回答へのお礼

ありがとうございます。パケットキャプチャをインストールしていろいろと勉強していきます!

お礼日時:2005/10/04 09:14

FW設定したネットワーク管理者に聞きましょう。

その方が確実です。
FWサーバーに対してポートスキャンを行うと、ネットワーク管理者からネットワークの使用を禁止されかねません。

コマンドプロンプトで「NETSTAT」コマンドを使用すれば、現在アクティブになっているポート一覧を表示することが出来ます。
    • good
    • 0

[端末A]→[FW]→[端末B]


 ↑
この端末Aがこの環境下で利用可能な端末Bのポート番号を知ることができればOKなのですよね?

私の認識している限り
Windows標準ではポートスキャンを行う専用コマンドはありません。

ですが、Windows標準のコマンドを使用して使用可能なポートを知ることはできます。

但し、この場でポートスキャンの方法を教えるのは適切ではないと考えているので記載はしません。
その点はご了承願います。

この回答への補足

ありがとうございます。内部からのポートスキャンをするべきでないという認識がありませんでした。例えばFTPがうまくできないときにFWの設定の問題なのかどうなのか簡単に切り分けができればいいなと思っていた程度です。ネットワーク管理者に聞くか、自分でFWの設定を見にいくべきだということですね?

補足日時:2005/10/03 18:16
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!