| 
 | 
| 
 
Отправка RST ответов на входящий SYN+ACK 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Вот  в этой статье  описывается генератор SYN пакетов. Однако там есть такой отступ, что в IPTABLES надо добавить такое правило:  Код: plaintext Я никак не могу понять почему такое происходит? Ведь это же нормальный механизм установления соединения: 1 - клиент отправляет SYN 2 - получает SYN+ACK 3 - отправляет ACK Если ОС будет отвечать с RST на 2 шаге, то никакое приложение не сможет установить соединение. А если я отправил пакет SYN, ожидаю SYN+ACK, а система даже не пустив его внутрь отвечает сбросом. Объясните, пожалуйста, что на самом деле происходит? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.05.2016, 21:22 | 
  
  
  
   | 
||
| 
 
Отправка RST ответов на входящий SYN+ACK 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  jancoЯ никак не могу понять почему такое происходит? используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает. И чтобы предотвратить закрытие полуоткрытого соединения на сервере и требуется блокировка таких пакетов. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.05.2016, 23:28 | 
  
  
  
   | 
||
| 
 
Отправка RST ответов на входящий SYN+ACK 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  bga83 используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает В том и дело, что сбрасывает операционная система а не софт - так ведь написано. Софт лишь отправляет SYN-пакеты. Здесь то же самое описывается. defuse.caYou must also stop your OS from sending RST packets to the victim in response to unrecognized SYN/ACKs sent during the attack. Написано же, что ОС отсылает RST в ответ на неизвестные SYN+ACK. Вопрос: почему они считаются чуждыми, если приходят в ответ на пакет SYN, отправленный с этой же машины? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.05.2016, 19:42 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=25&fpage=22&tid=1481730]:  | 
    0ms | 
get settings:  | 
    10ms | 
get forum list:  | 
    12ms | 
check forum access:  | 
    5ms | 
check topic access:  | 
    5ms | 
track hit:  | 
    35ms | 
get topic data:  | 
    12ms | 
get forum data:  | 
    2ms | 
get page messages:  | 
    46ms | 
get tp. blocked users:  | 
    2ms | 
| others: | 240ms | 
| total: | 369ms | 

| 0 / 0 | 

На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даете согласие с использованием данных технологий.