-
當(dāng)前位置:首頁 > 創(chuàng)意學(xué)院 > 技術(shù) > 專題列表 > 正文
tcp端口檢測工具(tcp端口檢測工具在哪)
大家好!今天讓創(chuàng)意嶺的小編來大家介紹下關(guān)于tcp端口檢測工具的問題,以下是小編對此問題的歸納整理,讓我們一起來看看吧。
開始之前先推薦一個非常厲害的Ai人工智能工具,一鍵生成原創(chuàng)文章、方案、文案、工作計劃、工作報告、論文、代碼、作文、做題和對話答疑等等
只需要輸入關(guān)鍵詞,就能返回你想要的內(nèi)容,越精準(zhǔn),寫出的就越詳細(xì),有微信小程序端、在線網(wǎng)頁版、PC客戶端
官網(wǎng):https://ai.de1919.com
本文目錄:
一、認(rèn)識nc,tcp/udp網(wǎng)絡(luò)測試
什么是nc
nc是netcat的簡寫,有著網(wǎng)絡(luò)界的瑞士軍刀美譽。因為它短小精悍、功能實用,被設(shè)計為一個簡單、可靠的網(wǎng)絡(luò)工具
nc的作用
(1)實現(xiàn)任意TCP/UDP端口的偵聽,nc可以作為server以TCP或UDP方式偵聽指定端口
(2)端口的掃描,nc可以作為client發(fā)起TCP或UDP連接
(3)機器之間傳輸文件
(4)機器之間網(wǎng)絡(luò)測速
nc的控制參數(shù)不少,常用的幾個參數(shù)如下所列:
1) -l
用于指定nc將處于偵聽模式。指定該參數(shù),則意味著nc被當(dāng)作server,偵聽并接受連接,而非向其它地址發(fā)起連接。
2) -p <port>
暫未用到(老版本的nc可能需要在端口號前加-p參數(shù),下面測試環(huán)境是centos6.6,nc版本是nc-1.84,未用到-p參數(shù))
3) -s
指定發(fā)送數(shù)據(jù)的源IP地址,適用于多網(wǎng)卡機
4) -u
指定nc使用UDP協(xié)議,默認(rèn)為TCP
5) -v
輸出交互或出錯信息,新手調(diào)試時尤為有用
6)-w
超時秒數(shù),后面跟數(shù)字
7)-z
表示zero,表示掃描時不發(fā)送任何數(shù)據(jù)
前期準(zhǔn)備
準(zhǔn)備兩臺機器,用于測試nc命令的用法
主機A:ip地址 10.0.1.161
主機B:ip地址 10.0.1.162
兩臺機器先安裝nc和nmap的包
yum install nc -y
yum install nmap -y
如果提示如下-bash: nc: command not found 表示沒安裝nc的包
nc用法1,網(wǎng)絡(luò)連通性測試和端口掃描
nc可以作為server端啟動一個tcp的監(jiān)聽(注意,此處重點是起tcp,下面還會講udp)
先關(guān)閉A的防火墻,或者放行下面端口,然后測試B機器是否可以訪問A機器啟動的端口
在A機器上啟動一個端口監(jiān)聽,比如 9999端口(注意:下面的-l 是小寫的L,不是數(shù)字1)
默認(rèn)情況下下面監(jiān)聽的是一個tcp的端口
nc -l 9999
客戶端測試, 測試方法1
在B機器上telnet A機器此端口,如下顯示表示B機器可以訪問A機器此端口
客戶端測試,測試方法2
B機器上也可以使用nmap掃描A機器的此端口
nmap 10.0.1.161 -p9999
客戶端測試,測試方法3
使用nc命令作為客戶端工具進(jìn)行端口探測
nc -vz -w 2 10.0.1.161 9999
(-v可視化,-z掃描時不發(fā)送數(shù)據(jù),-w超時幾秒,后面跟數(shù)字)
上面命令也可以寫成
nc -vzw 2 10.0.1.161 9999
客戶端測試,測試方法4(和方法3相似,但用處更大)
nc可以可以掃描連續(xù)端口,這個作用非常重要。常常可以用來掃描服務(wù)器端口,然后給服務(wù)器安全加固
在A機器上監(jiān)聽2個端口,一個9999,一個9998,使用&符號丟入后臺
在客戶端B機器上掃描連續(xù)的兩個端口,如下
nc作為server端啟動一個udp的監(jiān)聽(注意,此處重點是起udp,上面主要講了tcp)
啟動一個udp的端口監(jiān)聽
nc -ul 9998
復(fù)制當(dāng)前窗口輸入 netstat -antup |grep 9998 可以看到是啟動了udp的監(jiān)聽
客戶端測試,測試方法1
nc -vuz 10.0.1.161 9998
由于udp的端口無法在客戶端使用telnet去測試,我們可以使用nc命令去掃描(前面提到nc還可以用來掃描端口)
(telnet是運行于tcp協(xié)議的)
(u表示udp端口,v表示可視化輸出,z表示掃描時不發(fā)送數(shù)據(jù))
上面在B機器掃描此端口的時候,看到A機器下面出現(xiàn)一串XXXXX字符串
客戶端測試,測試方法2
nmap -sU 10.0.1.161 -p 9998 -Pn
(它暫無法測試nc啟動的udp端口,每次探測nc作為server端啟動的udp端口時,會導(dǎo)致對方退出偵聽,有這個bug,對于一些程序啟動的udp端口在使用nc掃描時不會有此bug)
下面,A機器啟動一個udp的端口監(jiān)聽,端口為9998
在復(fù)制的窗口上可以確認(rèn)已經(jīng)在監(jiān)聽了
B機器使用nmap命令去掃描此udp端口,在掃描過程中,導(dǎo)致A機器的nc退出監(jiān)聽。所以顯示端口關(guān)閉了(我推測是掃描時發(fā)數(shù)據(jù)導(dǎo)致的)
nmap -sU 10.0.1.161 -p 9998 -Pn
-sU :表示udp端口的掃描
-Pn :如果服務(wù)器禁PING或者放在防火墻下面的,不加-Pn 參數(shù)的它就會認(rèn)為這個掃描的主機不存活就不會進(jìn)行掃描了,如果不加-Pn就會像下面的結(jié)果一樣,它也會進(jìn)行提示你添加上-Pn參數(shù)嘗試的
注意:如果A機器開啟了防火墻,掃描結(jié)果可能會是下面狀態(tài)。(不能確定對方是否有監(jiān)聽9998端口)
既然上面測試無法使用nmap掃描nc作為服務(wù)端啟動的端口,我們可以使用nmap掃描其余的端口
(額,有點跑題了,講nmap的用法了,沒關(guān)系,主要為了說明nmap是也可以用來掃描udp端口的,只是掃描nc啟動的端口會導(dǎo)致對方退出端口監(jiān)聽)
下面,A機器上rpcbind服務(wù),監(jiān)聽在udp的111端口
在B機器上使用nmap掃描此端口,是正常的檢測到處于open狀態(tài)
客戶端測試,測試方法3
nc掃描大量udp端口
掃描過程比較慢,可能是1秒掃描一個端口,下面表示掃描A機器的1到1000端口(暫未發(fā)現(xiàn)可以在一行命令中掃描分散的幾個端口的方法)
nc -vuz 10.0.1.161 1-1000
nc用法2,使用nc傳輸文件和目錄
方法1,傳輸文件演示(先啟動接收命令)
使用nc傳輸文件還是比較方便的,因為不用scp和rsync那種輸入密碼的操作了
把A機器上的一個rpm文件發(fā)送到B機器上
需注意操作次序,receiver先偵聽端口,sender向receiver所在機器的該端口發(fā)送數(shù)據(jù)。
步驟1,先在B機器上啟動一個接收文件的監(jiān)聽,格式如下
意思是把賴在9995端口接收到的數(shù)據(jù)都寫到file文件里(這里文件名隨意取)
nc -l port >file
nc -l 9995 >zabbix.rpm
步驟2,在A機器上往B機器的9995端口發(fā)送數(shù)據(jù),把下面rpm包發(fā)送過去
nc 10.0.1.162 9995 < zabbix-release-2.4-1.el6.noarch.rpm
B機器接收完畢,它會自動退出監(jiān)聽,文件大小和A機器一樣,md5值也一樣
方法2,傳輸文件演示(先啟動發(fā)送命令)
步驟1,先在B機器上,啟動發(fā)送文件命令
下面命令表示通過本地的9992端口發(fā)送test.mv文件
nc -l 9992 <test.mv
步驟2,A機器上連接B機器,取接收文件
下面命令表示通過連接B機器的9992端口接收文件,并把文件存到本目錄下,文件名為test2.mv
nc 10.0.1.162 9992 >test2.mv
方法3,傳輸目錄演示(方法發(fā)送文件類似)
步驟1,B機器先啟動監(jiān)聽,如下
A機器給B機器發(fā)送多個文件
傳輸目錄需要結(jié)合其它的命令,比如tar
經(jīng)過我的測試管道后面最后必須是 - ,不能是其余自定義的文件名
nc -l 9995 | tar xfvz -
步驟2,A機器打包文件并連接B機器的端口
管道前面表示把當(dāng)前目錄的所有文件打包為 - ,然后使用nc發(fā)送給B機器
tar cfz - * | nc 10.0.1.162 9995
B機器這邊已經(jīng)自動接收和解壓
nc用法3,測試網(wǎng)速
測試網(wǎng)速其實利用了傳輸文件的原理,就是把來自一臺機器的/dev/zero 發(fā)送給另一臺機器的/dev/null
就是把一臺機器的無限個0,傳輸給另一個機器的空設(shè)備上,然后新開一個窗口使用dstat命令監(jiān)測網(wǎng)速
在這之前需要保證機器先安裝dstat工具
yum install -y dstat
方法1,測試網(wǎng)速演示(先啟動接收命令方式)
步驟1,A機器先啟動接收數(shù)據(jù)的命令,監(jiān)聽自己的9991端口,把來自這個端口的數(shù)據(jù)都輸出給空設(shè)備(這樣不寫磁盤,測試網(wǎng)速更準(zhǔn)確)
nc -l 9991 >/dev/null
步驟2,B機器發(fā)送數(shù)據(jù),把無限個0發(fā)送給A機器的9991端口
nc 10.0.1.161 9991 </dev/zero
在復(fù)制的窗口上使用dstat命令查看當(dāng)前網(wǎng)速,dstat命令比較直觀,它可以查看當(dāng)前cpu,磁盤,網(wǎng)絡(luò),內(nèi)存頁和系統(tǒng)的一些當(dāng)前狀態(tài)指標(biāo)。
我們只需要看下面我選中的這2列即可,recv是receive的縮寫,表示接收的意思,send是發(fā)送數(shù)據(jù),另外注意數(shù)字后面的單位B,KB,MB
可以看到A機器接收數(shù)據(jù),平均每秒400MB左右
B機器新打開的窗口上執(zhí)行dstat,看到每秒發(fā)送400MB左右的數(shù)據(jù)
方法2,測試網(wǎng)速演示(先啟動發(fā)送命令方式)
步驟1,先啟動發(fā)送的數(shù)據(jù),誰連接這個端口時就會接收來自zero設(shè)備的數(shù)據(jù)(二進(jìn)制的無限個0)
nc -l 9990 </dev/zero
步驟2,下面B機器連接A機器的9990端口,把接收的數(shù)據(jù)輸出到空設(shè)備上
nc 10.0.1.161 9990 >/dev/null
同樣可以使用dstat觀察數(shù)據(jù)發(fā)送時的網(wǎng)速
copy:https://www.cnblogs.com/nmap/p/6148306.html
二、TCP、UDP協(xié)議測試
基于Nodejs、socket.io,開發(fā)了TCP和UDP服務(wù)平臺,幫助大家做TCP和UDP協(xié)議的測試
在做硬件終端與服務(wù)器通信時,由于沒有服務(wù)器、沒有TCP或UDP服務(wù)后臺,非常不方便進(jìn)行TCP、UDP協(xié)議的測試,我這里為大家分別提供TCP和UDP測試平臺。
TCP測試服務(wù)平臺信息:
TCP協(xié)議硬件地址(報文上報地址)IP:47.107.99.203 端口:8002
客戶端TCP報文查看和報文下發(fā)地址: http://47.107.99.203:8012/
UDP測試服務(wù)平臺信息:
UDP協(xié)議硬件地址(報文上報地址)IP:47.107.99.203 端口:5003
客戶端UDP報文查看和報文下發(fā)地址: http://47.107.99.203:8013/
如下進(jìn)行簡單演示硬件終端與服務(wù)平臺的交互過程
1、TCP協(xié)議終端與平臺交互過程演示
1.1 打開瀏覽器輸入客戶端地址: http://47.107.99.203:8012/ ,即可訪問到測試TCP協(xié)議的前端頁面,如下圖所示
1.2 用TCP調(diào)試工具進(jìn)行測試,輸入終端測試服務(wù)器地址IP:47.107.99.203 端口:8002,建立SOCKET連接,并向服務(wù)器發(fā)送報文,如下圖所示
1.3 服務(wù)器接收到終端發(fā)送的報文,并實時的展示出來,如下圖所示
1.4 在下發(fā)輸入框,輸入需要下發(fā)的報文,然后點擊”SEND”按鈕,服務(wù)平臺將向終端發(fā)送報文,如下圖所示,終端接收到服務(wù)平臺發(fā)送的報文
2、UDP協(xié)議終端與平臺交互過程演示
2.1 打開瀏覽器輸入客戶端地址: http://47.107.99.203:8013/ ,即可訪問到測試UDP協(xié)議的前端頁面,如下圖所示
2.2 用UDP調(diào)試工具進(jìn)行測試,輸入終端測試服務(wù)器地址IP:47.107.99.203 端口:5003,建立UDP連接,并向服務(wù)器發(fā)送報文,如下圖所示
2.3 服務(wù)器接收到終端發(fā)送的報文,并實時的展示出來,如下圖所示
2.4 在下發(fā)輸入框,輸入需要下發(fā)的報文,然后點擊”SEND”按鈕,服務(wù)平臺將向終端發(fā)送報文,如下圖所示,終端接收到服務(wù)平臺發(fā)送的報文
三、測試特定協(xié)議下指定端口是否開啟
我們在檢測遠(yuǎn)程服務(wù)是否正常時,經(jīng)常會用一些工具(命令)來檢測端口是否開啟,來確定服務(wù)是否正常。通??捎糜跈z測的工具有nc、socat、nmap等,基本思想是向遠(yuǎn)端指定端口發(fā)送數(shù)據(jù),看其狀態(tài)。
遠(yuǎn)端:192.168.0.15
本端:192.168.0.10
單向檢測(適用于無法登錄遠(yuǎn)端服務(wù)查看的情況)
如果返回succeeded,則說明相應(yīng)的UDP端口訪問正常。
如果無任何返回信息,則說明相應(yīng)的UDP端口訪問失敗。
nc -uvz $IP $Port. //UDP
nc -vz $IP $Port //TCP
遠(yuǎn)端不監(jiān)聽1777端口情況
# nc -uvz 192.168.0.15 1777
#
遠(yuǎn)端監(jiān)聽1777端口
# nc -ul 1777
XXXXX
# nc -uvz 192.168.0.15 1777
Connection to 192.168.0.15 1777 port [udp/powerguardian] succeeded!
如果succeeded,則無任何返回,如果failed則返回Connection refused。
echo "This socat udp test." | socat - udp-connect:$IP:$Port
遠(yuǎn)端不監(jiān)聽1777端口,本端發(fā)送udp數(shù)據(jù)至遠(yuǎn)端指定端口。
# echo "This socat udp test." | socat - udp-connect:192.168.0.15:1777
2017/06/18 14:26:39 socat[22195] E read(3, 0xb48a20, 8192): Connection refused
遠(yuǎn)端開啟監(jiān)聽,本端再次發(fā)送。
# nc -ul 1777
This socat udp test.
# echo "This socat udp test." | socat - udp-connect:192.168.0.15:1777
#
用指定協(xié)議掃描遠(yuǎn)端指定端口
nmap -sU -p $Port $IP
# nmap -sU -p 1777 192.168.0.15
Starting Nmap 5.51 ( http://nmap.org ) at 2017-06-18 14:35 CST
Nmap scan report for host-192-168-0-15 (192.168.0.15)
Host is up (0.00098s latency).
PORT STATE SERVICE
1777/udp closed unknown
MAC Address: FA:16:3E:1A:54:30 (Unknown)
Nmap done: 1 IP address (1 host up) scanned in 0.05 seconds
可以通過傳輸文本及文件來測試UDP端口是否正常(先開監(jiān)聽,再發(fā)送)
遠(yuǎn)端:nc -ul $Port
本端: nc -u $IP $Port
在本端鍵入任意字符,看遠(yuǎn)端是否可以收到。
遠(yuǎn)端:nc -l $Port > $Filename
本端:nc $IP $Port < $Filename
可以執(zhí)行md5sum看兩端的文件md5是否相同
注:如果是檢測tcp協(xié)議端口,上述nc命令中,去掉參數(shù)-u即可。另外,也可以使用telnet $IP $Port來完成
$ nc -vzw 2 180.76.148.122 22-81 //顯示詳細(xì)信息,包含失敗的
$ nc -zw 2 180.76.148.122 22-81 //不顯示詳細(xì)信息,只包含成功的,如果檢測udp端口,可用"vzw"參數(shù),"z"參數(shù)表示連接成功后立即關(guān)閉連接
Connection to 180.76.148.122 port 22 [tcp/ssh] succeeded!
Connection to 180.76.148.122 port 80 [tcp/http] succeeded!
附全面的ncat使用方法: https://linux.cn/article-9190-1.html
四、如何檢測TCP連接是否成功,或者已經(jīng)連接成功
這個啊,我簡單的說一下。
首先,編程的話,在windows環(huán)境下,肯定用的是winsock來編寫網(wǎng)絡(luò)程序。
如何檢測客戶端和服務(wù)端連接成功
肯定是用服務(wù)端首先bind,在listen,然后調(diào)用個循環(huán)accept,當(dāng)客戶端connect的時候,就開一個線程來服務(wù)。accept能返回一個sock值,而不是invaid_socket,那肯定就代表連接成功的啦。
斷線處理
斷線的話,必須得有一段send數(shù)據(jù)后,發(fā)現(xiàn)沒有返回,那么程序就知道斷線了。至于如何檢測,可以設(shè)置一定的時間間隔,發(fā)送檢測數(shù)據(jù)包,沒有斷線的話,有返回值,可以發(fā)送,斷線的話,程序就知道了。
具體的編程和思路,你還是找本書看吧,不知道你用的什么語言編寫的,不過估計在windows環(huán)境下都差不多。可以看下老羅的《windows環(huán)境下32位匯編語言程序設(shè)計》里面有個聊天室的案例,講的蠻清楚的。雖然是匯編的,但是都是相通的,你應(yīng)該看得懂。
以上就是關(guān)于tcp端口檢測工具相關(guān)問題的回答。希望能幫到你,如有更多相關(guān)問題,您也可以聯(lián)系我們的客服進(jìn)行咨詢,客服也會為您講解更多精彩的知識和內(nèi)容。
推薦閱讀:
scratch能編復(fù)雜的程序嗎(scratch可以編譯嗎)
中國最大的公關(guān)公司(中國最大的公關(guān)公司年收入)