Onde o tráfego destinado a uma porta TCP específica está sendo bloqueada?

1

Eu tenho um servidor que está configurado para ouvir uma porta específica (1433) e normalmente não há problema em acessar essa porta de qualquer lugar. De um dos locais em que trabalho, no entanto, não consigo me conectar especificamente a essa porta. Não há problemas com outras portas como 80, 443 ou 22, apenas essa.

Eu suspeito que o ISP ou o roteador local (para o qual eu não tenho acesso fácil), mas para solucionar problemas eu gostaria de identificar o culpado. Existe uma ferramenta que poderia me ajudar a ver onde, na rota, a porta está bloqueada, como traceroute , mas específica da porta?

    
por Zano 23.06.2010 / 14:23

2 respostas

1

No mundo * NIX, há tcptraceroute:

sudo tcptraceroute <host/ip> <tcpport>

Eu vou adivinhar, com base no fato de você mencionar a porta 1433, que é comumente usada pelo MS SQL, que você está usando o Windows.

Há um aplicativo para Windows chamado tracetcp que parece fazer o mesmo, mas eu não usei isso sozinho.

    
por 23.06.2010 / 14:36
0

Se você puder se conectar ao servidor de qualquer lugar, mas no local A, provavelmente é o firewall do local A ou seu provedor de serviços. Se for o firewall desse local, você deve poder falar conversando com o administrador do site ou observando as regras do firewall, ou você pode ver se pode conectar um sistema nessa rede no outro lado do firewall e ver se a conexão funciona .

Se não, então você tem em seu ISP, muito provavelmente, e você pode entrar em contato com o seu centro de operações de rede e perguntar-lhes sobre isso. Se é uma conexão comercial, eles devem estar dispostos a trabalhar com você. Se não, você pode ter que olhar para uma solução VPN ou uma solução de proxy ou alterar a porta que seu sistema está escutando.

Você pode testar se você tem mais de um local que pode escutar essa porta usando o nmap para ver se essa porta está chegando como bloqueada, não importa onde você esteja, mas se você pode simplesmente remover o roteador / firewall da equação e tente-o diretamente do site sem interferência que deve informar se é o ISP ou o roteador do seu site em particular.

    
por 23.06.2010 / 14:33