Skip to main content
  1. Concetti/

FAQ - Diagnostica di Rete e Servizi

·3 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Domande operative che si presentano durante i lab. Aggiornato man mano.

Indice
#


Rete
#

Come verifico se una porta è aperta dall'esterno?
#

nmap -sU -p 161 192.168.64.3   # UDP
nmap -sT -p 22 192.168.64.3    # TCP

Stati possibili:

StatoSignificato
openPorta raggiungibile, servizio in ascolto
closedPorta raggiungibile, nessun servizio in ascolto
open|filteredFirewall droppa silenziosamente (no risposta)
filteredFirewall blocca attivamente (risponde con reject)

Differenza open|filtered vs closed: con il firewall chiuso nmap non riceve risposta (filtered). Con il firewall aperto ma nessun servizio, Ubuntu risponde con ICMP port unreachable (closed).


Servizi
#

Come verifico se un servizio è in ascolto localmente?
#

ss -tlnp   # TCP in ascolto
ss -ulnp   # UDP in ascolto

-l = listening · -n = numeri · -p = processo

Quando usarlo: prima di aprire UFW, per verificare che il servizio sia effettivamente avviato e su quale interfaccia ascolta.

# Esempio: snmpd ascolta solo su localhost
ss -ulnp | grep 161
# UNCONN 0  0  127.0.0.1:161  → non raggiungibile dall'esterno
# UNCONN 0  0  192.168.64.3:161  → raggiungibile

nmap vs ss:

  • ss → vedi dall'interno della macchina
  • nmap → vedi dall'esterno (come lo vede un attaccante)

Firewall
#

Come vedo le regole UFW attive?
#

sudo ufw status numbered     # con numeri per poterle cancellare
sudo ufw status verbose      # dettaglio completo

Come apro una porta su UFW?
#

# TCP da IP specifico
sudo ufw allow proto tcp from 192.168.64.200 to any port 9999

# UDP da IP specifico
sudo ufw allow proto udp from 192.168.64.200 to any port 161

# Cancella per numero
sudo ufw delete [numero]

Come vedo le chain iptables sottostanti?
#

sudo iptables -L INPUT -v -n    # chain INPUT
sudo iptables -L -v -n          # tutte le chain

Su sistemi con UFW attivo, non aggiungere regole raw con iptables -A — UFW le processa prima e le regole manuali non vengono mai raggiunte.


Configurazione servizi
#

Dove stanno i file di configurazione?
#

/etc/ — sempre. Ogni servizio ha la sua sottocartella o file:

/etc/snmp/snmpd.conf     → configurazione snmpd
/etc/ssh/sshd_config     → configurazione SSH server
/etc/ufw/                → configurazione UFW
/etc/nginx/              → configurazione nginx

Come cambio su quale interfaccia ascolta un servizio?
#

Dipende dal servizio, ma il pattern è sempre: modifica il file in /etc/, riavvia il servizio.

# Esempio snmpd — cambia agentaddress
sudo nano /etc/snmp/snmpd.conf
# agentaddress 192.168.64.3,[::1]
sudo systemctl restart snmpd

Log
#

Dove trovo i log SSH?
#

# Ubuntu — auth.log
sudo tail -20 /var/log/auth.log | grep sshd

# Kali — journald (non usa auth.log)
journalctl -u ssh | tail -20

Come seguo i log in tempo reale?
#

sudo tail -f /var/log/auth.log
journalctl -u snmpd -f

Related