⑴ ping 是哪個埠
只要用有埠開著,一般都有可能被PING入,不過默認被PING 的是80與21,操作方寬伍法如下:
1、首先打開電腦,然後點擊開始菜單,找到並打開控制面板。
⑵ ping埠怎麼ping
1、Windows下的方法:打開CMD窗口,輸入命令:tcping指定的IP或者域名埠號。輸入完回車就可以查看這個IP的埠是否是通著的。比如:tcping10.20.66.378090;
2、linux下的方法:在linux下,我們就直接可以用telnet命令來測試埠是否暢通
⑶ 怎樣ping後台伺服器80埠如何確認是否開通
確定伺服器的某個服務是否啟用,最簡單的方法就是訪問這個服務,比如題主在問題中裂悉慎說的80埠,直接用瀏覽器訪問域名就可以確定了。ping命令用於檢查網路的連通性,確定某個伺服器是否可達,陸念並不能確定某個服務是否開通。下文分析一下ping命令的使用和檢查伺服器服務的開通情況。
ping命令
ping命令經常用於檢查網路的連通性,不能針對主機的某個埠進行訪問;
如果家庭網路不通,可以通過ping命令檢查一下是否可以訪問外網來排查故障,比如我經常使用的ping114.114.114.114(一個很著名的DNS網址),如果ping通說明網路的連接性是沒問題的。
確定伺服器的服務是否開啟
在本文開頭已經提到的方式最為簡單,直接訪問就可以,但是如果存在很多伺服器,成千上百台,一個一個訪問是一件很麻煩的事情,效率也很低,這里推薦一個大名鼎鼎的工具「nmap」,在黑客帝國的電影里有這個軟體的身影哦;
軟體安裝很簡單,下一步、下一步就可了,如果確定某台伺服器的服務是否開啟使用命令:nmap-p埠號-Pnip地址(或者域名),,判斷今日頭條網站的80埠是否開啟,圖形界面和命令行方式,我比較習慣用命令行方式;
當然nmap還有很多功能,是一款非常不錯的安全審計工具,可以到官網下載,如果懶得去下載,私信「NMAP」自動給你發一份。
對於ping的使用,掃描伺服器服務開通情況,肆敬大家有什麼看法呢,歡迎在評論區,留言討論。
如需更多幫助,請私信關注。謝謝
⑷ 怎麼ping 1433埠
第一步:快捷鍵win+R,運行。
拓展資料:
PING (Packet Internet Groper),網際網路包探索器,用於測試網路連接量的程序。Ping發送一個ICMP(Internet Control Messages Protocol)即網際網路信報控制協議;回聲請求消息給目的地並報告是否收到所希望的ICMP echo (ICMP回聲應答)。它是用來檢查網路是否通暢或者網路連接速度的命令。
⑸ 怎麼ping某一ip地址的埠號
第一步:在本地的電腦左下角,點擊開始。
最後,看ping圖,無論是ping網址,還是ping目標ip,得出的ping值越小越好。(Ping值就是圖片上time=35ms這一列)ping值在同一個數字周圍,就代表越穩定,但是,ping值不是鑒定ip速度的唯一標准,因為在你本地網路有延遲的情況下,ping值會比較高的。最好是結果tracert圖一起做比較,得出的結果才比較准確。
⑹ ping埠號是多少
ping是ICMP協議,並沒有指定通常所說的 TCP/UDP 埠。
Ping是Windows、Unix和Linux系統下的一個命令。ping也屬於一個通信協議,是TCP/IP協議的一部分。利用「ping」命令可以檢查網路是否連通,可以很好地幫助我們分析和判定網路故障。
語法格式:ping 空格 + 要ping的網址;基本原理:利用網路上機器IP地址的唯一性,給目標IP地址發送一個數據包,再要求對方返回一個同樣大小的數據包來確定兩台網路機器是否連接相通,時延是多少。
(6)ping命令的埠號擴展閱讀:
ping命令應用(網路故障診斷)
1、使用ipconfig /all
觀察本地網路設置是否正確;
2、ping 127.0.0.1
檢查本機TCP/IP協議棧是否正常,失敗說明TCP/IP協議安裝有問題
3、ping 本機IP地址
檢查網卡是否工作正常,失敗則檢查網線是否插上、網卡驅動是否正常
4、ping 網關IP地址
檢查網關、網線及網路設置是否正常
5、 ping 遠端主機
檢查本機與外部網路的連接是否正常
⑺ 怎麼從某個埠使用PING命令
從某個埠使用PING命令的方法如下:
一般的網站我們都可以ping通,比如淘寶新浪等網站都是可以ping通的,少數網站限制ping;
⑻ PING命令就是向主機發UDP數據包,但是什麼埠
ping是ICMP協議
一般說的埠是TCP/UDP的埠。
TCP和UDP能承載數據,但ICMP僅包含控制信息。因此,ICMP信息不能真正用於入侵其它機器。Hacker們使用ICMP通常是為了掃描網路,發動DoS攻擊,重定向網路交通。(這個觀點似乎不正確,可參考shotgun關於木馬的文章,譯者注)
一些防火牆將ICMP類型錯誤標記成埠。要記住,ICMP不象TCP或UDP有埠,但它確實含有兩個域:類型(type)和代碼(code)。而且這些域的作用和埠也完全不同,也許正因為有兩個域所以防火牆常錯誤地標記了他們。更多關於ICMP的知識請參考Infosec Lexicon entry on ICMP。
關於ICMP類型/代碼的含義的官方說明請參閱http://www.isi.e/in-notes/iana/assignments/icmp-parameters。該文獻描述官方含義,而本文描述Hacker的企圖,詳見下文。
類型 代碼 名稱 含義
0 * Echo replay 對ping的回應
3 * Destination Unreachable 主機或路由器返回信息:一些包未達到目的地
0 Net Unreachable 路由器配置錯誤或錯誤指定IP地址
1 Host Unreachable 最後一個路由器無法與主機進行ARP通訊
3 Port unreachable 伺服器告訴客戶端其試圖聯系的埠無進程偵聽
4 Fragmentation Needed but DF set 重要:如果你在防火牆丟棄記錄中發現這些包,你應該讓他們通過否則你的客戶端將發現TCP連接莫名其妙地斷開
4 * Source Quench Internet阻塞
5 * Redirect 有人試圖重定向你的默認路由器,可能Hacker試圖對你進行「man-in-middle」的攻擊,使你的機器通過他們的機器路由。
8 * Echo Request ping
9 * Router Advertisement hacker可能通過重定向你的默認的路由器DoS攻擊你的Win9x 或Solaris。鄰近的Hacker也可以發動man-in-the-middle的攻擊
11 * Time Exceeded In Transit 因為超時包未達到目的地
0 TTL Exceeded 因為路由循環或由於運行traceroute,路由器將包丟棄
1 Fragment reassembly timeout 由於沒有收到所有片斷,主機將包丟棄
12 * Parameter Problem 發生某種不正常,可能遇到了攻擊
(一) type=0 (Echo reply)
發送者在回應由你的地址發送的ping,可能是由於以下原因:
有人在ping那個人:防火牆後面有人在ping目標。
自動ping:許多程序為了不同目的使用ping,如測試聯系對象是否在線,或測定反應時間。很可能是使用了類似VitalSign『s Net.Medic的軟體,它會發送不同大小的ping包以確定連接速度。
誘騙ping掃描:有人在利用你的IP地址進行ping掃描,所以你看到回應。
轉變通訊信道:很多網路阻擋進入的ping(type=8),但是允許ping回應(type=0)。因此,Hacker已經開始利用ping回應穿透防火牆。例如,針對internet站點的DdoS攻擊,其命令可能被嵌入ping回應中,然後洪水般的回應將發向這些站點而其它Internet連接將被忽略。
(二) Type=3 (Destination Unreachable)
在無法到達的包中含有的代碼(code)很重要
記住這可以用於擊敗「SYN洪水攻擊」。即如果正在和你通訊的主機受到「SYN洪水攻擊」,只要你禁止ping(type=3)進入,你就無法連接該主機。
有些情況下,你會收到來自你從未聽說的主機的ping(type=3)包,這通常意味著「誘騙掃描」。攻擊者使用很多源地址向目標發送一個偽造的包,其中有一個是真正的地址。Hacker的理論是:受害者不會費力從許多假地址中搜尋真正的地址。
解決這個問題的最好辦法是:檢查你看到的模式是否與「誘騙掃描」一致。比如,在ICMP包中的TCP或UDP頭部分尋找交互的埠。
1) Type = 3, Code = 0 (Destination Net Unreachable)
無路由器或主機:即一個路由器對主機或客戶說,:「我根本不知道在網路中如何路由!包括你正連接的主機」。這意味著不是客戶選錯了IP地址就是某處的路由表配置錯誤。記住,當你把自己UNIX機器上的路由表搞亂後你就會看到「無路由器或主機」的信息。這常發生在配置點對點連接的時候。
2) Type = 3, Code = 3 (Destination Port Unreachable)
這是當客戶端試圖連擊一個並不存在的UDP埠時伺服器發送的包。例如,如果你向161埠發送SNMP包,但機器並不支持SNMP服務,你就會收到ICMP Destination Port Unreachable包。
解碼的方案
解決這個問題的第一件事是:檢查包中的埠。你可能需要一個嗅探器,因為防火牆通常不會記錄這種信息。這種方法基於ICMP原始包頭包含IP和UDP頭。以下是復制的一個ICMP unreachable包:
00 00 BA 5E BA 11 00 60 97 07 C0 FF 08 00 45 00
00 38 6F DF 00 00 80 01 B4 12 0A 00 01 0B 0A 00
01 C9 03 03 C2 D2 00 00 00 00 45 00 00 47 07 F0
00 00 80 11 1B E3 0A 00 01 C9 0A 00 01 0B 08 A7
79 19 00 33 B8 36
其中位元組03 03是ICMP的類型和代碼。最後8個位元組是原始UDP頭,解碼如下:
08A7 UDP源埠 port=2215,可能是臨時分配的,並不是很重要。
7919 UDP目標埠 port=31001,很重要,可能原來用戶想連接31001埠的服務。
0033 UDP長度 length=51,這是原始UDP數據的長度,可能很重要。
B836 UDP校驗和 checksum=0xB836,可能不重要。
你為什麼會看到這些?
「誘騙UDP掃描」:有人在掃描向你發送ICMP的機器。他們偽造源地址,其中之一是你的IP地址。他們實際上偽造了許多不同的源地址使受害者無法確定誰是攻擊者。如果你在短時間內收到大量來自同一地址的這種包,很有可能是上述情況。檢查UDP源埠,它總在變化的話,很可能是Scenario。
「陳舊DNS」:客戶端會向伺服器發送DNS請求,這將花很長時間解析。當你的DNS伺服器回應的時候,客戶端可能已經忘記你並關閉了用於接受你回應的UDP埠。如果發現UDP埠值是53,大概就發生了這種情況。這是怎麼發生的?伺服器可能在解析一個遞歸請求,但是它自己的包丟失了,所以它只能超時然後再試。當回到客戶時,客戶認為超時了。許多客戶程序(尤其是Windows中的程序)自己做DNS解析。即它們自己建立SOCKET進行DNS解析。如果它們把要求交給操作系統,操作系統就會一直把埠開在那裡。
「多重DNS回應」:另一種情況是客戶收到對於一個請求的多重回應。收到一個回應,埠就關閉了,後序的回應無法達到。此外,一個Sun機器與同一個乙太網中的多個NICs連接時,將為兩個NICs分配相同的MAC地址,這樣Sun機器每楨會收到兩個拷貝,並發送多重回復。還有,一個編寫的很糟糕的客戶端程序(特別是那些吹噓是多線程DNS解析但實際上線程不安全的程序)有時發送多重請求,收到第一個回應後關閉了Socket。但是,這也可能是DNS欺騙,攻擊者既發送請求由發送回應,企圖使解析緩存崩潰。
「NetBIOS解析」:如果Windows機器接收到ICMP包,看看UDP目標埠是否是137。如果是,那就是windows機器企圖執行gethostbyaddr()函數,它將將會同時使用DNS和NetBIOS解析IP地址。DNS請求被發送到某處的DNS伺服器,但NetBIOS直接發往目標機器。如果目標機器不支持NetBIOS,目標機器將發送ICMP unreachable。
「Traceroute」:大多數Traceroute程序(Windows中的Tracert.exe除外)向關閉的埠發送UDP包。這引起一系列的背靠背的ICMP Port Unreachable包發回來。因此你看到防火牆顯示這樣ICMP包,可能是防火牆後面的人在運行Traceroute。你也會看到TTL增加。
3) Type = 3, Code = 4 (Fragmentation Needed and Don『t Fragment was Set)
這是由於路由器打算發送標記有(DF, 不允許片斷)的IP報文引起的。為什麼?IP和TCP都將報文分成片斷。TCP在管理片斷方面比IP有效得多。因此,餞堆趨向於找到「Path MTU」(路由最大傳輸單元)。在這個過程將發送這種ICMP包。
假設ALICE和BOB交談。他們在同一個乙太網上(max frame size = 1500 bytes),但是中間有連接限制最大IP包為600 byte。這意味著所有發送的IP包都要由路由器切割成3個片斷。因此在TCP層分割片斷將更有效。TCP層將試圖找到MTU(最大傳輸單元)。它將所有包設置DF位(Don『t Fragment),一旦這種包碰到不能傳輸如此大的包的路由器時路由器將發回ICMP錯誤信息。由此,TCP層能確定如何正確分割片斷。
你也許應該允許這些包通過防火牆。否則,當小的包可以通過達到目的地建立連接,而大包會莫名其妙的丟失斷線。通常的結果是,人們只能看到Web頁僅顯示一半。
路由最大傳輸單元的發現越來越整合到通訊中。如IPsec需要用到這個功能。
(三) Type = 4 (Source Quench)
這種包可能是當網路通訊超過極限時由路由器或目的主機發送的。但是當今的許多系統不生成這些包。原因是現在相信簡單包丟失是網路阻塞的最後信號(因為包丟失的原因就是阻塞)。
現在source quenches的規則是(RFC 1122):
路由器不許生成它們
主機可以生成它們
主機不能隨便生成它們
防火牆應該丟棄它們
但是,主機遇到Source Quench仍然減慢通訊,因此這被用於DoS。防火牆應該過濾它們。如果懷疑發生DoS,包中的源地址是無意義的,因為IP地址肯定是虛構的。
已知某些SMTP伺服器會發送Source Quench。
(四) Type = 8 (Echo aka PING)
這是ping請求包。有很多場合使用它們;它可能意味著某人掃描你機器的惡意企圖,但它也可能是正常網路功能的一部分。參見Type = 0 (Echo Response)
很多網路管理掃描器會生成特定的ping包。包括ISS掃描器,WhatsUp監視器等。這在掃描器的有效載荷中可見。許多防火牆並不記錄這些,因此你需要一些嗅探器捕捉它們或使用入侵檢測系統(IDS)標記它們。
記住,阻擋ping進入並不意味著Hacker不能掃描你的網路。有許多方法可以代替。例如,TCP ACK掃描越來越流行。它們通常能穿透防火牆而引起目標系統不正常的反應。
發送到廣播地址(如x.x.x.0或x.x.x.255)的ping可能在你的網路中用於smurf放大。
(五) Type = 11 (Time Exceeded In Transit)
這一般不會是Hacker或Cracker的攻擊
1) Type = 11, Code = 0 (TTL Exceeded In Transit)
這可能有許多事情引起。如果有人從你的站點traceroute到Internet,你會看到許多來自路由器的TTL增加的包。這就是traceroute的工作原理:強迫路由器生成TTL增加的信息來發現路由器。
防火牆管理員看到這種情況的原因是Internet上發生路由循環。路由器Flapping(持續變換路由器)是一個常見的問題,常會導致循環。這意味著當一個IP包朝目的地前進時,這個包被一個路由器錯誤引導至一個它曾經通過的路由器。如果路由器在包經過的時候把TTL域減一,這個包只好循環運動。實際上當TTL值為0時它被丟棄。
造成這種情況的另一個原因是距離。許多機器(Windows)的默認TTL值是127或更低。路由器也常常會把TTL值減去大於1的值,以便反應諸如電話撥號或跨洋連接的慢速連接。因此,可能由於初始TTL值太小,而使站點無法到達。此外,一些Hacker/Cracker也會使用這種辦法使站點無法到達。
2) Type = 11, Code = 1 (Fragment Reassembly Time Exceeded)
當發送分割成片斷的IP報文時,發送者並不接收所有片斷。通常,大多數TCP/IP通訊甚至不分割片斷。你看到這種情況必定是採用了分割片斷而且你和目的地之間有阻塞。
(六) Type = 12 (Parameter Problem)
這可能意味著一種進攻。有許多足印技術會生成這種包。
⑼ ping使用的是哪個埠
ping是ICMP協議,並不是通常所說的 TCP/UDP 埠。
ping也屬於一個通信協議,是TCP/IP協議的一部分。利用「ping」命令可以檢查網路是否連通,可以很好地幫助我們分析和判定網路故障。應用格式:ping空格IP地址。該命令還可以加許多參數使用,具體是鍵入ping按回車即可看到詳細說明。
Ping發送一個ICMP(Internet Control Messages Protocol)即網際網路信報控制協議;回聲請求消息給目的地並報告是否收到所希望的ICMPecho (ICMP回聲應答)。它是用來檢查網路是否通暢或者網路連接速度的命令。
(9)ping命令的埠號擴展閱讀
Ping的返回信息有"Request Timed Out"、"Destination Net Unreachable"和"Bad IP address"還有"Source quench received"。
"Request Timed Out"這個信息表示對方主機可以到達到TIME OUT,這種情況通常是為對方拒絕接收你發給它的數據包造成數據包丟失。大多數的原因可能是對方裝有防火牆或已下線。
IP不正確主要是IP地址設置錯誤或IP地址沖突,這可以利用ipconfig /all這命令來檢查。在WIN2000下IP沖突的情況很少發生,因為系統會自動檢測在網路中是否有相同的IP地址並提醒你是否設置正確。
在NT中不但會出現"request time out"這提示而且會出現"Hardware error"這提示信息比較特殊不要給它的提示所迷惑。
⑽ ping ip埠號命令
ping ip埠號命令如下:
操作設備:戴爾靈越7400
操作系統:win10
操作程序:運行2.1
1、按住鍵盤上面windows鍵+R鍵調出運行,在運行窗口輸入命令:cmd,回車。