|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 13 Dec 2005 12:26:33 To : "Anton Yuzhaninov" Subject : Re: кто фильтрует --------------------------------------------------------------------------------
Anton Yuzhaninov wrote:
>
> ??>> Я такую проблему решал посредтсвом tcptraceroute из портов.
> VS> Может, объяснишь механизм решения поподробнее?
>
> Посылает tcp syn пакеты с возрастающим ttl - 1,2,3 bи т. п.
> и ловит в ответ icmp ttl exceed
Hу и? Интерпретировать как будем?
А если словит в ответ не icmp ttl exceeded, а tcp reset ?
А если вообще ничего не словит? Я видел железный firewall от dlink,
который дропал пакеты с ttl < N (N настраивается, по умолчанию кажется 3).
Сделано, как написано в доке, для предотвращения firewalking.
traceroute, конечно, тоже не работает.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/91676e7515e8.html, оценка из 5, голосов 10
|