|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Valentin Davydov 2:5020/400 13 Dec 2005 13:43:41 To : Victor Sudakov Subject : Re: кто фильтрует --------------------------------------------------------------------------------
> From: Victor Sudakov <vas@mpeks.tomsk.su>
> Date: Tue, 13 Dec 2005 08:26:33 +0000 (UTC)
>>
>> ??>> Я такую проблему решал посредтсвом tcptraceroute из портов.
>> VS> Может, объяснишь механизм решения поподробнее?
>>
>> Посылает tcp syn пакеты с возрастающим ttl - 1,2,3 bи т. п.
>> и ловит в ответ icmp ttl exceed
>
>Hу и? Интерпретировать как будем?
>
>А если словит в ответ не icmp ttl exceeded, а tcp reset ?
>
>А если вообще ничего не словит? Я видел железный firewall от dlink,
>который дропал пакеты с ttl < N (N настраивается, по умолчанию кажется 3).
>Сделано, как написано в доке, для предотвращения firewalking.
>traceroute, конечно, тоже не работает.
Мало ли, что бывает. Я, вон, слышал про nat redirect 25 порта куда-то в
чью-то внутреннюю сеть (какой-то не в меру хитрый то ли антивирус, то ли
антиcпам).
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/6577318062de.html, оценка из 5, голосов 10
|