16

我应该如何检查我的 ISP 是否阻止了端口 25?

4

5 回答 5

18
cmd> telnet <some well known email provider IP> 25

确定哪个主机(子域)正在侦听端口 25:

nslookup -q=MX <top-level domain>

例如:

cmd> nslookup -q=MX gmail.com

gmail.com       MX preference = 50, mail exchanger = gsmtp147.google.com
gmail.com       MX preference = 50, mail exchanger = gsmtp183.google.com
gmail.com       MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com
gmail.com       MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google.com
gmail.com       MX preference = 10, mail exchanger = alt2.gmail-smtp-in.l.google.com

gsmtp147.google.com     internet address = 209.85.147.27
gsmtp183.google.com     internet address = 64.233.183.27
gmail-smtp-in.l.google.com      internet address = 64.233.183.114

cmd> telnet gsmtp147.google.com 25

220 mx.google.com ESMTP l27si12759488waf.25

我猜,在 Linux 上,你可以“挖掘”。

于 2008-11-30T17:42:03.623 回答
6

http://www.canyouseeme.org/

于 2008-11-30T14:48:04.753 回答
4

远程登录主机 25

只需选择一个您知道正在侦听端口 25 的主机。

于 2008-11-30T14:49:31.147 回答
2

你可以打电话问他们。

于 2008-11-30T17:39:25.533 回答
2

正如 abatishchev 所展示的,探测一个侦听所需端口的服务器当然是最好的选择。

如果您在所需端口上找不到“回声”服务,或者您想知道谁在路上阻挡了您,您可以求助于firewalking。Firewalking 通过将生存时间 (TTL) 设置为零开始探测路径,然后每次迭代将其递增 1。当您停止收到“ICMP TTL Exceeded”消息时,这意味着链中的下一跳正在过滤您的数据包。

您可以使用hping3来执行此操作:

:~$ hping3 -z -T -p 25 server.com

或使用为此创建的Firewalk 。

编辑:路由上的任何 NAT 设备都会默默地破坏您的结果,因为 TTL 被重置为路由器认为合适的任何合理值。

于 2008-12-03T21:44:43.180 回答