|
Отправка RST ответов на входящий SYN+ACK
|
|||
---|---|---|---|
#18+
Вот в этой статье описывается генератор SYN пакетов. Однако там есть такой отступ, что в IPTABLES надо добавить такое правило: Код: plaintext
Я никак не могу понять почему такое происходит? Ведь это же нормальный механизм установления соединения: 1 - клиент отправляет SYN 2 - получает SYN+ACK 3 - отправляет ACK Если ОС будет отвечать с RST на 2 шаге, то никакое приложение не сможет установить соединение. А если я отправил пакет SYN, ожидаю SYN+ACK, а система даже не пустив его внутрь отвечает сбросом. Объясните, пожалуйста, что на самом деле происходит? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2016, 21:22 |
|
Отправка RST ответов на входящий SYN+ACK
|
|||
---|---|---|---|
#18+
jancoЯ никак не могу понять почему такое происходит? используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает. И чтобы предотвратить закрытие полуоткрытого соединения на сервере и требуется блокировка таких пакетов. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2016, 23:28 |
|
Отправка RST ответов на входящий SYN+ACK
|
|||
---|---|---|---|
#18+
bga83 используемый софт так работает - на 3-м шаге установки соединения он его сбрасывает В том и дело, что сбрасывает операционная система а не софт - так ведь написано. Софт лишь отправляет SYN-пакеты. Здесь то же самое описывается. defuse.caYou must also stop your OS from sending RST packets to the victim in response to unrecognized SYN/ACKs sent during the attack. Написано же, что ОС отсылает RST в ответ на неизвестные SYN+ACK. Вопрос: почему они считаются чуждыми, если приходят в ответ на пакет SYN, отправленный с этой же машины? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2016, 19:42 |
|
|
start [/forum/topic.php?fid=25&msg=39240966&tid=1481730]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
39ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
others: | 281ms |
total: | 419ms |
0 / 0 |