プロが教えるわが家の防犯対策術!

以下の環境で
uname -a
Linux linux 2.4.20-8 #1 Thu Mar 13 17:54:28 EST 2003 i686 i686 i386 GNU/Linux
traceroute -pのオプション指定についてアドバイス下さい
pingは通るが、xinetd上でtelnetdは有効ですがftpdは無効になっているPCがあります。


しかし、traceroute -pオプションでそれぞれのポートを指定しても結果がOKになっているようにみえます。
[]# traceroute -p21 10.0.0.2
traceroute to 10.0.0.2 (10.0.0.2), 30 hops max, 38 byte packets
1 linux (10.0.0.2) 0.243 ms 0.186 ms 0.074 ms
[1 root]# traceroute -p23 10.0.0.2
traceroute to 10.0.0.2 (10.0.0.2), 30 hops max, 38 byte packets
1 linux (10.0.0.2) 0.258 ms 0.187 ms 0.059 ms


下記【エビデンス】に示すように、各サービスは設定どおりtelnetdは有効ですがftpdは無効になっています。

raceroute -pオプションの指定方法がちがうのでしょうか?アドバイスいただければ幸です



【エビデンス】
ping linux
PING linux (10.0.0.2) 56(84) bytes of data.
64 bytes from linux (10.0.0.2): icmp_seq=1 ttl=64 time=0.127 ms
64 bytes from linux (10.0.0.2): icmp_seq=2 ttl=64 time=0.093 ms

--- linux ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.093/0.110/0.127/0.017 ms
[]$ ftp linux
ftp: connect: Connection refused
?Ambiguous command
ftp> quit
[]$ telnet linux
Trying 10.0.0.2...
Connected to linux.
Escape character is '^]'.
Red Hat Linux release 9 (Shrike)
Kernel \r on an \m
login:

A 回答 (1件)

-p オプションについては UDP のポートを指定するオプションですね。


 FTPのポートについては、TCPによるサービスですので、21/TCPを閉じていたとしてもUDPですから到達して良いと思います。

 *nixなんかでのtracerouteは標準ではUDPを使いますし、Windowsなんかではicmpを使って経路探索します。
 対象がLinuxですが、相手がフィルタリングされていたりするき、icmpに変えたりすることで調査できたりもしますよ。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!