我在一台防火墙非常严格的公司电脑上,试图连接到我的家用电脑。我将路由器配置为将端口 80 转发到 3389(RDP 端口)。我的想法是尝试连接端口 80,因为常规 RDP 端口可能被阻止。但是我发现它不起作用。端口 80 上的 RDP 也被阻止了。
我的路由器的 IP 地址没有被阻止,因为我可以访问 上的配置界面<router IP address>:8080
。远程桌面本身也适用于与内部域内的主机的连接。
我想知道他们是如何阻止这种流量的(RDP 在端口 80 上向外部 IP 发送)?使用了什么样的防火墙规则?
答案1
他们很可能在浏览器设置中直接使用代理服务器,或者在路径中使用透明代理。
代理服务器将检查是否通过有效的 HTTP 流量并丢弃任何无效的流量(只是因为它不知道如何处理非 http 流量)。
无论哪种情况,您的工作电脑都无法直接访问互联网,只是看起来可以而已。