web-dev-qa-db-ja.com

ホストへのルートはありませんが、[オーバーザワイヤーゲーム]にpingを送信できます

私は暗号に関するいくつかのITパズルを解こうとしています: http://overthewire.org/wargames/krypton/krypton0.html

しかし、私は最初の練習だけで失敗しました。 opensslでパスワードをデコードしました(簡単でした)が、sshを使用してマシンに接続しようとすると、次のメッセージが表示されます。 enter image description here

ssh: connect to Host krypton.labs.overthewire.org port 2222: No route to Host

マシンにpingを実行しようとしました:

ping krypton.labs.overthewire.org
PING otw.cracksucht.de (176.9.9.172) 56(84) bytes of data.
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=1 ttl=53 time=54.5 ms
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=2 ttl=53 time=54.0 ms
64 bytes from static.172.9.9.176.clients.your-server.de (176.9.9.172): icmp_seq=3 ttl=53 time=54.6 ms
^C
--- otw.cracksucht.de ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 54.054/54.411/54.626/0.254 ms

だからそれは応答します。また、IPを使用してマシンにSSH接続しようとしました。

Dig krypton.labs.overthewire.org

; <<>> Dig 9.9.5-3ubuntu0.10-Ubuntu <<>> krypton.labs.overthewire.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38947
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;krypton.labs.overthewire.org.  IN      A

;; ANSWER SECTION:
krypton.labs.overthewire.org. 119 IN    CNAME   leelo.overthewire.org.
leelo.overthewire.org.  119     IN      CNAME   otw.cracksucht.de.
otw.cracksucht.de.      2325    IN      A       176.9.9.172

;; Query time: 66 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Mon Oct 16 19:07:19 CEST 2017
;; MSG SIZE  rcvd: 124

その後

ssh [email protected] -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host
ssh 176.9.9.172 -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host
ssh 172.9.9.176 -p 2222
ssh: connect to Host 172.9.9.176 port 2222: Connection timed out
ssh 176.9.9.172 -p 2222
ssh: connect to Host 176.9.9.172 port 2222: No route to Host

なにが問題ですか?それは演習の一部ですか(私はまったく理解していません)?またはそれは単に機能しませんか?ありがとうございました。

1
yak

あなたは間違いなくあなたとあなたがアクセスしようとしているリモートホストの間にファイアウォールの問題を抱えています。

ICMPトラフィックはファイアウォールで許可されているため、リモートホストからping応答を取得できますが、TCPトラフィックはファイアウォールのルールに基づいてブロックされています。http、https、ftpなどのリモートホスト上の別のサービスに接続してみてください可能なら。

'traceroute'プログラムを使用して、UDPトラフィックが許可されているかどうかを確認できます。一部のLinuxディストリビューションには、デフォルトのファイアウォールルールによって削除されたSSHサービスが付属しています。最善の方法は、リモートホスト管理者/ユーザーに連絡して、IPが許可されていることを確認することです。

リモートホストが実行されていますか? 22ではなくポート2222のSSHサービス??コマンドの-pオプションを使用して2222ポートでsshに接続しています

2
A. Bauani

マシンがpingに応答している間の「ホストへのルートがありません」は、アクセスを拒否しているが、アクセスが発生したことを通知しているファイアウォールの兆候です(つまり、サイレントドロップではなくICMPメッセージを使用します)。

発信ファイアウォールを確認してください。そうでない場合は、目的地の近くでブロックされます。

1