
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
21.05.2016, 21:22
|
|||
|---|---|---|---|
|
|||
Отправка RST ответов на входящий SYN+ACK |
|||
|
#18+
Вот в этой статье описывается генератор SYN пакетов. Однако там есть такой отступ, что в IPTABLES надо добавить такое правило: Код: plaintext Я никак не могу понять почему такое происходит? Ведь это же нормальный механизм установления соединения: 1 - клиент отправляет SYN 2 - получает SYN+ACK 3 - отправляет ACK Если ОС будет отвечать с RST на 2 шаге, то никакое приложение не сможет установить соединение. А если я отправил пакет SYN, ожидаю SYN+ACK, а система даже не пустив его внутрь отвечает сбросом. Объясните, пожалуйста, что на самом деле происходит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.05.2016, 23:28
|
|||
|---|---|---|---|
Отправка RST ответов на входящий SYN+ACK |
|||
|
#18+
jancoЯ никак не могу понять почему такое происходит? используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает. И чтобы предотвратить закрытие полуоткрытого соединения на сервере и требуется блокировка таких пакетов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.05.2016, 19:42
|
|||
|---|---|---|---|
|
|||
Отправка RST ответов на входящий SYN+ACK |
|||
|
#18+
bga83 используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает В том и дело, что сбрасывает операционная система а не софт - так ведь написано. Софт лишь отправляет SYN-пакеты. Здесь то же самое описывается. defuse.caYou must also stop your OS from sending RST packets to the victim in response to unrecognized SYN/ACKs sent during the attack. Написано же, что ОС отсылает RST в ответ на неизвестные SYN+ACK. Вопрос: почему они считаются чуждыми, если приходят в ответ на пакет SYN, отправленный с этой же машины? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&mobile=1&tid=1481730]: |
0ms |
get settings: |
12ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
155ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 15ms |
| total: | 264ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...