URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 2549
[ Назад ]

Исходное сообщение
"SYN пакет видно в tcpdump, но не видно ничего в netstat"

Отправлено alexora , 11-Фев-04 03:16 
вот я отсылаю себе на серв. пакет с флагом SYN

в результатет tcpdump вот что мне показывает к примеру :

[root@monkey root]# tcpdump -n | grep 195.135.201.88
tcpdump: listening on eth0
21:21:55.642117 195.135.201.88.23423 > 66.90.67.10.42422: S 456456:456476(20) win 65535 (DF)
21:22:09.580752 195.135.201.88.23423 > 66.90.67.10.42422: S 456456:456476(20) win 65535 (DF)

как видите syn пакет доходит, а вот netstat -na | grep SYN просто молчит и ничего не принтит.

С чем это связано, что в tcpdump видно пакеты, а в netstat к сожалению не видно забинденых сокетов ?


Содержание

Сообщения в этом обсуждении
"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено genie , 11-Фев-04 07:00 
A ved' SYN-ACK ne vidno.... Znachit socket ne sluashet ili firewall SYN ne propuskaet... Vot i ne vidno ego v netstat.

"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено alexora , 11-Фев-04 11:53 
>A ved' SYN-ACK ne vidno.... Znachit socket ne sluashet ili firewall SYN
>ne propuskaet... Vot i ne vidno ego v netstat.

С чем это может быть связано , что нет ack ? Пакет то правильно формируется


"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено alexora , 11-Фев-04 12:05 
ack est !

[root@monkey root]# tcpdump -n | grep 195.135.201.75
tcpdump: listening on eth0
06:17:33.243202 195.135.201.75.2342 > 66.90.67.10.3442: S 0:0(0) win 512 (DF)
06:17:33.243261 66.90.67.10.3442 > 195.135.201.75.2342: R 0:0(0) ack 1 win 0 (DF)


"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено alexora , 11-Фев-04 12:06 
ask есть то, но в netstate глухо как в танке !



"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено genie , 13-Фев-04 05:04 
Gde ACK-to? RST prishel - t.e. libo port ne otkryt, libo firewall ne puskaet.


"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено alexora , 13-Фев-04 15:47 
>Gde ACK-to? RST prishel - t.e. libo port ne otkryt, libo firewall
>ne puskaet.

А из за чего firewall непускает ? Пакет то верно построен



"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено genie , 14-Фев-04 07:35 
>Gde ACK-to? RST prishel - t.e. libo port ne otkryt, libo firewall
>ne puskaet.

Mozhet byt' vse, chto ugodno:
- Oshibki v pakete (napr. checksum nevernyi)
- Firewall zakryt na etot port



"SYN пакет видно в tcpdump, но не видно ничего в netstat"
Отправлено genie , 14-Фев-04 07:36 
OOoopss - ne zametil srazu - a ved' SEQ nulevoi! Takogo byt' ne dolzhno!