很奇怪,我有4台机器,有些机器是真正的hw(slack64和松弛软件),一台是手机,最后一台是虚拟机。
从slack64到每台机器。
for i in oracle slackware android;do nmap -p554 -sT -P0 $i;done|grep open
554/tcp open rtsp
554/tcp open rtsp
554/tcp open rtsp
我可以从slack64上查到
telnet oracle 554
Trying 192.168.0.21...
Connected to oracle.
Escape character is '^]'.
但是如果我做ssh到machine..for示例oracle..。
netstat -na|grep 554
return..empty!
其他机器也是一样的
如果我从甲骨文那里传话..。
telnet oracle 554
Trying 192.168.0.21...
telnet: connect to address 192.168.0.21: Connection refused
这他妈的是怎么一回事?我investigate..very奇怪。
发布于 2017-02-24 04:46:41
ss
实用程序将帮助您获得使用此端口的进程。
hafw1:~# ss -tapn | grep ":22"
LISTEN 0 128 :::22 :::* users:(("sshd",9828,4))
LISTEN 0 128 *:22 *:* users:(("sshd",9828,3))
ESTAB 0 0 my_ip:59233 dest:22 users:(("ssh",1625,3))
其中:
-t
:仅限TCP-a
:显示端口和套接字-p
:处理信息-n
:不解析端口名现在,只需将grep值替换为:554
,您就可以找到有关神秘过程的信息。帮助您进一步研究这一问题的是在您面临的开放端口问题的每个服务器上运行watch
,然后再次运行nmap:
watch -n 1 ss -tapn \| grep ":554"
如果您没有看到开放端口,可能会出现这样的情况:有人报告说,这个端口是在苹果时间胶囊路由器上打开的,试图代理网络中的该通信量。
发布于 2017-02-13 00:19:18
如果您的网络连接通过路由器,那么我将检查路由器是否打开端口554。如果有,可能很容易取消选中路由器设置中的“实时流协议”(或等效的)复选框。
发布于 2017-02-12 19:47:51
我可能离这儿很远,但我还是要发邮件。
在IANA的港口分配清单中查找端口554表明,“实时流协议”同时使用了TCP和UDP 554。此外,它还显示了使用电子邮件地址@prognet.com的联系人。
域名不加载网站,但是prognet.com的查找显示它属于RealNetworks,其名称服务器是real.com的各种记录。
然后我就得去real.com回忆那是什么..。RealPlayer!
我猜“实时流协议”是RealPlayer使用的。媒体流是在您的环境中发生的事情吗?如果不是,就像我说的那样,我可能离得很远,只是碰巧使用了端口554。
https://unix.stackexchange.com/questions/344521
复制相似问题