powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Отправка RST ответов на входящий SYN+ACK
3 сообщений из 3, страница 1 из 1
Отправка RST ответов на входящий SYN+ACK
    #39240772
janco
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вот в этой статье описывается генератор SYN пакетов. Однако там есть такой отступ, что в IPTABLES надо добавить такое правило:
Код: plaintext
iptables –A OUTPUT –p tcp –s 192.168.56.101 --tcp-flags RST RST –j DROP
Объясняют это тем, что машина атакующего отвечает на приходящий от жертвы пакет SYN+ACK пакетом с флагом RST, чем и сбрасывает его.
Я никак не могу понять почему такое происходит? Ведь это же нормальный механизм установления соединения:
1 - клиент отправляет SYN
2 - получает SYN+ACK
3 - отправляет ACK
Если ОС будет отвечать с RST на 2 шаге, то никакое приложение не сможет установить соединение. А если я отправил пакет SYN, ожидаю SYN+ACK, а система даже не пустив его внутрь отвечает сбросом.
Объясните, пожалуйста, что на самом деле происходит?
...
Рейтинг: 0 / 0
Отправка RST ответов на входящий SYN+ACK
    #39240798
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
jancoЯ никак не могу понять почему такое происходит? используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает. И чтобы предотвратить закрытие полуоткрытого соединения на сервере и требуется блокировка таких пакетов.
...
Рейтинг: 0 / 0
Отправка RST ответов на входящий SYN+ACK
    #39240966
janco
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83 используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает
В том и дело, что сбрасывает операционная система а не софт - так ведь написано. Софт лишь отправляет SYN-пакеты.
Здесь то же самое описывается.
defuse.caYou must also stop your OS from sending RST packets to the victim in response to unrecognized SYN/ACKs sent during the attack.
Написано же, что ОС отсылает RST в ответ на неизвестные SYN+ACK.
Вопрос: почему они считаются чуждыми, если приходят в ответ на пакет SYN, отправленный с этой же машины?
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Отправка RST ответов на входящий SYN+ACK
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]