Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Что означает RES SYN URGP  (Прочитано 2797 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aviacliff

  • Автор темы
  • Участник
  • *
  • Сообщений: 100
    • Просмотр профиля
Что означает RES SYN URGP
« : 17 Апреля 2013, 09:12:34 »
Правило:

$IPT -A FORWARD -p tcp --dport $TCPBLOCK  -j DROP
отлавливает пакет:
[  904.293202] FORWARD TCP packets:IN=eth1 OUT=eth0 SRC=192.XXX.X.XX DST=80.YYY.YYY.YY LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=129 DF PROTO=TCP SPT=1044 DPT=6002 WINDOW=65535 RES=0x00 SYN URGP=0
Что здесь означает  RES=0x00 SYN URGP=0
« Последнее редактирование: 17 Апреля 2013, 13:26:49 от aviacliff »
Напоминаю, "UBUNTU" переводится как "ЧЕЛОВЕЧНОСТЬ"

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Что означает RES SYN URGP
« Ответ #1 : 17 Апреля 2013, 09:49:51 »

Оффлайн aviacliff

  • Автор темы
  • Участник
  • *
  • Сообщений: 100
    • Просмотр профиля
Re: Что означает RES SYN URGP
« Ответ #2 : 19 Апреля 2013, 18:58:18 »
Помогите разобраться с чтением информации указанного пакета.
Привожу свои соображения. Если не прав поправьте.
Пакет относится к шлюзу.

Пакет в цепочке FORWARD по протоколу TCP пришел на eth1 (здесь находится локальная сеть с хостом 192.XXX.X.XX)  выходит через интерфейс eth0 (внешний интерфейс т.е. Интернет) источник IP 192.XXX.X.XX порт источника SPT=1044 для IP назначения DST=80.YYY.YYY.YY с портом DPT=6002 и передать флаг SYN. Куда подцепить DF не знаю. Вроде как обозначает don't defragment (не дефрагментировать).

Пакет идет по маршруту
СЕТЬ -> mangle PREROUTING -> nat PREROUTING -> mangle FORWARD -> filter FORWARD -> mangle POSTROUTING -> nat POSTROUTING ->сеть

СЕТЬ- соответсвует eth1 в начале маршрута,а
сеть- соответствует eth0 в конце маршрута.
« Последнее редактирование: 20 Апреля 2013, 11:08:14 от aviacliff »
Напоминаю, "UBUNTU" переводится как "ЧЕЛОВЕЧНОСТЬ"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Что означает RES SYN URGP
« Ответ #3 : 19 Апреля 2013, 19:01:51 »
SYN - запрос на установление соединения.
DF - Don't fragment - запрос (маршрутизаторам на пути передачи пакета) не фрагментировать пакет.
Кто-то пытается установить соединение с удалённым X-клиентом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Что означает RES SYN URGP
« Ответ #4 : 19 Апреля 2013, 19:12:45 »
Привожу свои соображения.
Ага, вроде, нормально.

Вот, тут диаграммка попроще:
http://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutorial/images/tables_traverse.jpg

А здесь более подробная:
http://www.docum.org/docum.org/kptd/

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Что означает RES SYN URGP
« Ответ #5 : 19 Апреля 2013, 20:34:58 »
Это одна и та же таблица. Ты, очевидно, имел в виду
http://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Что означает RES SYN URGP
« Ответ #6 : 19 Апреля 2013, 20:53:42 »

 

Страница сгенерирована за 0.028 секунд. Запросов: 25.