Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
976 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  iptables Etat du connection TCP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables Etat du connection TCP

n°54195
tmedtcom
Posté le 02-06-2009 à 23:38:26  profilanswer
 

slt j'ai besoin d'aide!
il y a 4 etat de connection du protocol TCP, iptables les classer comme ça:
NEW = SYN ; ESTABLISHED = SYN/ACK ; RELATED = ??????????? ; INVALID = ????????????
Je veut comprent a quoi sert chaque etat et si possibles comment la tester a travert hping2
et merci d'avance

mood
Publicité
Posté le 02-06-2009 à 23:38:26  profilanswer
 

n°54196
Je@nb
Modérateur
Kindly give dime
Posté le 02-06-2009 à 23:49:41  profilanswer
 

ça n'a rien à voir avec les états de connexion du protocole tcp :o

n°54197
tmedtcom
Posté le 02-06-2009 à 23:55:35  profilanswer
 

exactement je veut tester avec HPING les regles d'iptables donc il faut savoir a chaque etat de connection les options flag tcp envoyé dans le paket a travert hping???

n°54321
ipnoz
Sapé comme jamais !
Posté le 05-06-2009 à 18:56:38  profilanswer
 

rien compris la :

 

NEW dans iptables veux dire que la connection n'as pas de suivit ( ESTABLISHED ET RELATED ). En effet c'est un état de la connect :  "-m state --state NEW"

 

ESTABLISHED veux dire que la "poignée de main" syn/ack a été établie.

 

RELATED est tres rarement utilisée, et sert a mettre en relation une connection qui s'initialise sur un port et ouvre un autre port ( qui serais vue comme NEW). Example : protocole ftp grace au module ip_conntrack et ip_conntrack_ftp ou irc.

 

INVALID veux dire que la connection est invalid...

 

Si tu veux faire des tests et savoir comment se comporte iptables et ses etats :

 

cat /proc/net/ip_conntrack

 

ainsi que tu log tout se qui se passe sur le port que tu souhaite analyser ( attention, ca risque de gonfler tes log méchament ).

 


Message édité par ipnoz le 05-06-2009 à 18:58:03

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  iptables Etat du connection TCP

 

Sujets relatifs
Script Windows de connection interactive SSH/TelnetWindows Server 2008 - Connection Automatic en guest
Donner la possibilité de modifier les paramètres TCP/IP par GPO ?3Com 8807 - Connection sur un port via telnet
Outil de test de connexion TCP en simultané ?FTP -> Erreur 425 Data Connection FileZilla Server
Question connection WIFIconnection en ethernet impossible
VMWare Esxi et connection RDP (TSE 
Plus de sujets relatifs à : iptables Etat du connection TCP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR