HttpTunnel防火墙穿透指南

简介: 局域网穿透防火墙,可以使用HTTPTUNNEL,这个软件需要服务端做配合,要运行httptunnel的服务端,这种方法对局域网端口限制很有效。
局域网穿透防火墙,可以使用HTTPTUNNEL,这个软件需要服务端做配合,要运行httptunnel的服务端,这种方法对局域网端口限制很有效。

隐通道技术就是借助一些软件,可以把防火墙不允许的协议封装在已被授权的可行协议内,从而通过防火墙,端口转换技术也是把不允许的端口转换成允许通过的端口,从而突破防火墙的限制。这类技术现在有些软件可以做到,HACKER经常用到这类技术。

HTTPTunnel,Tunnel这个英文单词的意思是隧道,通常HTTPTunnel被称之为HTTP暗道,它的原理就是将数据伪装成 HTTP的数据形式来穿过防火墙,实际上是在HTTP请求中创建了一个双向的虚拟数据连接来穿透防火墙。说得简单点,就是说在防火墙两边都设立一个转换程序,将原来需要发送或接受的数据包封装成HTTP请求的格式骗过防火墙,所以它不需要别的代理服务器而直接穿透防火墙。HTTPTunnel刚开始时只有 Unix版本,现在已经有人把它移植到Window平台上了,它包括两个程序,htc和hts,其中htc是客户端,而hts是服务器端,我们现在来看看我是如何用它们的。比如开了FTP的机器的远端机器IP是 192.168.0.3,本地机器的IP是192.168.0.4,现在我本地因为防火墙的原因无法连接到 FTP上,现在用HTTPTunnel的过程如下:

第一步:在本地机器上(192.168.0.4)启动HTTPTunnel客户端。启动MS-DOS的命令行方式,然后执行htc -F 6666 192.168.0.3:80命令,其中htc是客户端程序,-f参数表示将数据在192.168.0.3:80和本机的6666端口之间互相转发,这个端口可以随便选,只要本机没有占用就可以。

用Netstat看一下本机现在开放的端口,发现6666端口已在侦听。

第二步:在远端机器上启动HTTPTunnel的服务器端,并执行命令

“hts -F localhost:21 80”,这个命令的意思是说把本机21端口发出去的数据全部通过80端口中转,并且开放80端口作为侦听端口,将80端口的某些数据转到21端口,再用Neststat看一下远端机器,就会发现80端口现在也在侦听状态。

第三步:在本地机器上用FTP连接本机的6666端口,现在已经连上对方的机器了。

可是,人家看到的怎么是127.0.0.1而不是192.168.0.4的地址?因为本地机器现在是连接本机的6666端口,防火墙肯定不会有反应,因为没往外发包,当然局域网的防火墙不知道了。现在连接上本机的6666端口以后,FTP的数据包不管是控制信息还是数据信息,都被htc伪装成HTTP数据包然后发过去,在防火墙看来,这都是正常数据,相当于欺骗了防火墙。

需要说明的是,这一招的使用需要其他机器的配合,就是说要在他的机器上启动一个hts,把他所提供的服务,如FTP等重定向到防火墙所允许的80 端口上,这样才可以成功绕过防火墙!HTTPTunnel还有一个优点,就是他的机器以前80端口开着,现在这么用也不会出现什么问题,正常的Web访问仍然走老路,重定向的隧道服务也畅通无阻!
目录
相关文章
|
3月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
52 3
|
5月前
|
缓存 网络协议 安全
什么是防火墙?详解三种常见的防火墙及各自的优缺点
什么是防火墙?详解三种常见的防火墙及各自的优缺点
373 2
|
10月前
|
算法 C#
《c# 实现p2p文件分享与传输系统》 二、 设计 - 续(NAT穿透)
《c# 实现p2p文件分享与传输系统》 二、 设计 - 续(NAT穿透)
90 0
|
Web App开发 网络协议 网络架构
WebRTC 之 NAT 穿透
网络地址转换协议。由于IPv4地址过于稀缺,不足以分配给每一台设备一个IP,本就不多的IP地址被列强占据大部分,再扣去保留地址,剩下的寥寥无几。不过好在有NAT,可以支撑我们能在因特网中冲浪
377 0
|
网络协议 网络安全 数据安全/隐私保护
防火墙原理讲解(二)
防火墙原理讲解(二)
|
缓存 安全 网络协议
【内网安全-防火墙】防火墙、协议、策略
【内网安全-防火墙】防火墙、协议、策略
168 0
【内网安全-防火墙】防火墙、协议、策略
|
供应链 安全 网络安全
防火墙是什么,服务器里面的防火墙要开启吗?
随着近年来网络攻击频发,网络安全问题越来越受到人们的重视,许多用户都开始选择使用安全防护产品来防护或者是预防网络攻击。“防火墙”这个听到都比较多,但可能对具体的就不太了解,今天我们就来简单了解下什么是防火墙。
|
网络协议 网络架构 索引
P2P之UDP穿透NAT的原理与实现 - 增强篇
为了方便操作,推荐你使用一个远程登陆软件,可以直接在一台机器上操作所有的相关的计算机,这样很方便,一个人就可以完成所有的工作了。呵呵,本人就是这么完成的。欢迎有兴趣和经验的朋友来信批评指正,共同进步。
3150 0
|
SQL 安全 网络协议
WAF与网络防火墙的区别在哪?
WAF与网络防火墙的区别在哪?
|
Web App开发 网络协议 算法
NAT 穿透
之前在WebRTC简介中,我们简单地讲了WebRTC中是如何进行NAT穿透的,但是我觉得当时讲的还不够详细,所以打算通过此文更加深入的总结NAT穿透技术,其中涉及到NAT,STUN协议,TURN协议,ICE协议。