|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "выставлять tcp window в 0 на 101 пакете" | +/– | |
| Сообщение от Сергей (??) on 28-Фев-15, 22:33 | ||
Для тестирования надо смоделировать сетевую ситуацию когда ровно на 101 пакете сервер выставляет tcp window в 0 и не дает его поменять в течение определенного времени. iptables модуль tarpit вроде бы позволяет что-то типа такого сделать, но как решить всю задачу целиком - неясно. Подскажите пожалуйста. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "выставлять tcp window в 0 на 101 пакете" | +1 +/– | |
| Сообщение от Etch on 01-Мрт-15, 04:34 | ||
iptables -A INPUT -i eth0 -p tcp -m tcp --destination-port 12345 -m connbytes --connbytes 101:999999 --connbytes-dir original --connbytes-mode packets -j TARPIT | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "выставлять tcp window в 0 на 101 пакете" | +/– | |
| Сообщение от Сергей (??) on 01-Мрт-15, 20:23 | ||
Спасибо большое! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "выставлять tcp window в 0 на 101 пакете" | +/– | |
| Сообщение от ALex_hha (ok) on 01-Мрт-15, 21:04 | ||
> iptables -A INPUT -i eth0 -p tcp -m tcp --destination-port 12345 -m | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "выставлять tcp window в 0 на 101 пакете" | +/– | |
| Сообщение от Etch on 02-Мрт-15, 01:16 | ||
хз, мне линукса хватает для своих задач | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |