目录
1. 使用 nmap进行端口扫描
sudo nmap -sU -p 5060 <你的服务器公网IP>
-
-sU: 指定进行UDP扫描。 -
-p 5060: 指定扫描5060端口。
结果解读:
-
open:端口开放,并且收到了服务的响应。 -
open|filtered:端口可能是开放的,但扫描没有收到明确响应(通常因为防火墙丢弃了数据包而未返回错误)。这是UDP扫描中常见的结果。 -
closed:端口确定是关闭的(收到了如ICMP端口不可达的响应)。
2. 使用 iperf3进行带宽测试
如果目标服务器上运行的是类似iperf3的服务端,此方法非常适合测试UDP链路的性能和质量。
服务端启动(在目标服务器上):
iperf3 -s -p UDP_PORT
客户端测试(在您的测试机器上):
iperf3 -c <你的服务器公网IP> -u -p UDP_PORT -b 1M
-
-
-u: 测试UDP。 -
-b 1M: 设置UDP传输带宽为1Mbps。
-
-
结果解读:如果测试成功,客户端会报告带宽、抖动和丢包率等统计信息,这不仅能证明连通性,还能评估网络质量。
3. 编写Python脚本进行主动探测
import socket
# 目标服务器信息
TARGET_IP = "<你的服务器公网IP>"
TARGET_PORT = 5061
# 创建UDP Socket
sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
sock.settimeout(5) # 设置超时时间为5秒
# 尝试发送一条测试消息(根据5060端口常见协议调整,此处为示例)
test_message = b"OPTIONS sip:your_domain.com SIP/2.0\r\nVia: SIP/2.0/UDP client.com;branch=z9hG4bK776asdhds\r\nMax-Forwards: 70\r\nTo: <sip:test@your_domain.com>\r\nFrom: <sip:test@client.com>;tag=12345\r\nCall-ID: 12345600@client.com\r\nCSeq: 1 OPTIONS\r\nContact: <sip:test@client.com>\r\nAccept: application/sdp\r\nContent-Length: 0\r\n\r\n"
try:
# 发送数据
sock.sendto(test_message, (TARGET_IP, TARGET_PORT))
print(f"探测数据已发送至 {TARGET_IP}:{TARGET_PORT}")
# 尝试接收响应
try:
data, addr = sock.recvfrom(1024)
print(f"收到来自 {addr} 的响应:")
print(data.decode('utf-8', errors='ignore'))
except socket.timeout:
print("等待响应超时。端口可能开放但服务未回复,或数据包被过滤。")
except Exception as e:
print(f"发送数据时出错:{e}")
finally:
sock.close()

-
脚本说明:此脚本尝试发送一条数据(示例为SIP协议的OPTIONS请求,因为5060端口常用于SIP服务),然后等待响应。如果收到响应,则连通性良好。
-
结果解读:
-
收到响应:端口通畅,且服务正常工作。
-
超时:可能与使用
nc测试情况类似,需要进一步分析
-
4. 使用 nc(netcat)测试
nc -vuz -w 2 目标IP 端口号
-
-u:指定使用UDP协议。这是测试UDP端口的基础。 -
-v:详细输出。它会显示连接尝试的详细信息,帮助你了解操作过程。 -
-z:零I/O模式。该参数让nc只进行端口扫描,而不发送任何数据。这在仅需检查端口是否开放时非常有用,可以避免交互。 -
-w:设置超时时间(单位:秒)。例如-w 3表示等待3秒。对于UDP测试,由于可能收不到响应,设置一个合理的超时时间可以避免命令长时间挂起
结果解读:
-
成功/端口开放:如果命令返回
Connection to 目标IP 端口号 port [udp/*] succeeded!或类似的成功信息,通常表示数据包已到达目标端口,并且该端口有服务在监听。 -
失败/无响应:如果命令执行后无任何输出或长时间挂起后退出,这可能意味着:
-
数据包在传输过程中被防火墙或网络设备丢弃。
-
目标端口没有服务监听,但目标主机也未返回任何错误信息(如ICMP不可达)。这是UDP的常见情况。
-
-
明确拒绝:如果返回
Connection refused等错误信息,通常表明数据包到达了目标主机,但该端口没有任何服务在监听,并且主机明确返回了错误
2万+

被折叠的 条评论
为什么被折叠?



