1
ответ

OpenSSH: каков интервал для параметра TCPKeepAlive?

В конфиге sshd можно указать опцию TCPKeepAlive yes. Эти пакеты не зашифрованы, поэтому их можно подделать. С опциями ClientAliveInterval ClientAliveCountMax СерверАливеИнтервал ...
21.02.2020
1
ответ

Вопрос, связанный с буферизацией TCP/IP в Linux

Я очень старался найти информацию о буферах, используемых в TCP/IP как часть передачи пакетов в Linux. Чем больше читаю, тем больше путаюсь. Ниже приведены вопросы, которые у меня есть. Может ли кто-нибудь помочь мне разобраться...
16.02.2020
1
ответ

какие службы linux управляют пакетами после того, как они попадут в Ethernet

Я пытаюсь понять, какие службы/процессы linux участвуют в трехстороннем рукопожатии tcp. например, кто отправляет флаг отклонения [R.] для запроса SYN. пример: порт 8088 прослушивается, а 8089 - ...
13.02.2020
1
ответ

socat -множественные попытки подключения не проходят через последовательный порт

Я использую socat для маршрутизации последовательного ввода по сети, что позволяет мне управлять устройством Arduino через настройку виртуального COM-порта. Моя команда для запуска socat: :socat /dev/serial0,b500000,raw,echo=0 TCP -...
17.01.2020
1
ответ

регистрация флагов TCP

Я использую nftables для своих правил. мой вопрос: как я могу зарегистрировать флаги tcp? это мое правило: nft add rule filter input tcp dport 22 ct state new tcp flags \& \(fin\|syn\) ==\( fin \| syn\) ...
06.01.2020
1
ответ

Исходный порт клиента NFS при повторном подключении

Я использую клиент NFS для подключения к кластеру NFS. Я заметил, что поведение по умолчанию, когда сервер недоступен, заключается в повторной попытке TCP-соединений с того же исходного TCP-порта, который у меня есть...
12.12.2019
1
ответ

TCP-клиенты, подключающиеся за пределами определенного диапазона портов.

TCP-сервер работает на компьютере с Ubuntu 18.04. Вот конфигурация диапазона локальных портов для этого блока: blah@blah:~# sysctl net.ipv4.ip_local_port_range net.ipv4.ip_local_port_range = 32768 60999 ...
03.12.2019
1
ответ

Как возобновить передачу файлов с помощью netcat, socat или curl?

Мне нужно передать через Интернет базу данных объемом 400 Гб, состоящую из одного файла, с сервера, который я полностью контролирую, на другой компьютер на противоположной границе океана (, но который использует...
26.11.2019
1
ответ

Проверка iptables с локального хоста

У меня есть система Linux с двумя интерфейсами lo и eth0, у меня есть некоторые правила iptables, которые блокируют некоторые TCP-порты. Можно протестировать мои собственные правила брандмауэра, внедрив службу зондирования для ...
12.11.2019
1
ответ

/dev/tcp/host/port, /dev/udp/host/port что это за модуль ядра?

Я заметил это на справочной странице bash(1). Есть ли операционная система или определенный модуль ядра, который предоставляет этот интерфейс? Попробовал это на моей установке Debian, и этих устройств не существует. ...
29.10.2019
1
ответ

База данных mysql не разрешает tcp-соединения на локальном хосте через порт по умолчанию.

Попытка подключиться к базе данных с помощью программы на C++. Я использую mysqlcppconnector со строками подключения tcp://localhost:3306 и tcp://127.0.0.1:3306. Программа работает на моей локальной машине, ...
25.10.2019
1
ответ

Как отправить новые строки из файла на TCP-порт?

Дождитесь изменения файла и отправьте новые строки на сервер портов TCP. Я пробовал nc 127.0.0.1 1234 -c "tail -F /var/log/changes.log" & Но получил сломанный канал
17.10.2019
1
ответ

Почему пакет не отправляется до тех пор, пока не будет получен ACK, когда размер окна достаточен

Рассматриваемое приложение (сервер) имеет несколько подключенных клиентов. Он обрабатывает каждое сообщение от клиента и отправляет два выходных сообщения. Выходные сообщения генерируются последовательно и...
04.10.2019
1
ответ

Можно ли принудительно завершать соединения (закрыть ожидание)?

когда мы запускаем lsof на порту 6060 следующим образом: # lsof -i TCP:6060 | более КОМАНДА PID ПОЛЬЗОВАТЕЛЬ ТИП FD УСТРОЙСТВО РАЗМЕР/ВЫКЛ НАЗВАНИЕ УЗЛА app_lot 3495 root 12u IPv6 9238779 1t0 TCP *:krb0934 (...
09.09.2019
1
ответ

Многие Send-Q имеют пакеты TCP-соединений, является ли это отклонением от нормы? что вызвало это?

125.193.242.25 является узлом CDN, и когда я анализирую TCP-соединение, отображается следующая информация: [root@hkk10 ~]# netstat -na Активные интернет-соединения (серверы и установленные) Proto Recv-Q ...
27.08.2019
1
ответ

Производитель подключается к потребителю через сокеты домена unix

У меня есть :производитель -клиент | потребитель -сервер потребитель запускает tcp-сервер, прослушивающий сокет домена unix (что-то вроде этого ), и клиент (производитель )подключится к нему. Однако...
01.08.2019
1
ответ

Что означает поле переупорядочения ss --info?

ss --info возвращает информацию о tcp-соединениях. Он выдает строку, похожую на следующую (некоторые поля удалены для форматирования): tcp ESTAB 0 0 192.168.1.177:60236 54.70.141.88:...
17.07.2019
1
ответ

Как сделать netcat открытым, используя его как туннель TCP?

Скажем, я делаю что-то вроде этого: (вариант nc для bsd) nc -k -l 8080 fifo Это прекрасно работает, я могу использовать сервер, на котором он запущен, в качестве прокси для доступа к 10.90.34.18. ...
15.07.2019
1
ответ

Как разговаривать с устройством ответвления в Linux с другого компьютера

Я использую Linux на VMware Fusion на своем Mac. В Linux я использую эхо-сервер TCP на базе TAP-устройств (он называется PicoTCP, ссылка здесь: https://github.com/tass-belgium/picotcp). Я запускаю эхо...
09.07.2019
1
ответ

Неверная контрольная сумма TCP для исходящих пакетов нулевой длины (захваченных с помощью iptables)

Я отправляю данные TCP между хостами (топология создается с использованием сетевых пространств имен и veth-пар). Для хоста я сохраняю его входящие и исходящие пакеты в pcap-файл, используя NFLOG и tcpdump с параметром ...
30.06.2019
1
ответ

В каком порядке отображается «/proc/net/tcp»

При просмотре файлов /proc/net/tcp или /proc/net/tcp6 вы можете увидеть открытые порты на самой машине . Но просто интересно, в каком порядке перечислены эти записи?
10.06.2019
1
ответ

Настройки проверки активности TCP по умолчанию

Проверка активности TCP (параметр сокета SO_KEEPALIVE) регулируется тремя параметрами: временем, после которого срабатывает механизм, интервалом проверки и количеством неудачных попыток проверки, после которых соединение ...
17.05.2019
1
ответ

Как отключить проверку контрольной суммы TCP в Linux?

По какой-то причине я хочу отключить проверку контрольной суммы TCP на моем хосте Linux. Можно ли это отключить?
11.04.2019
1
ответ

Нужно дальнейшее объяснение на TIME_WAIT

Мне нужно твердое доказательство, что TIME_WAIT (многое из него на самом деле) является настоящим преступником в замедлении в одном из наших серверов. Сервер размещается на Параллелях виртуализация Бареметал и фактический сервер...
20.03.2019
1
ответ

повторное использование одного и того же порта в приложении tcp под разными пространствами имен на виртуальной машине Linux

У меня есть виртуальная машина Linux с 2 интерфейсами, eth0 имеет IP-адрес mgmt, а eth1 имеет конфигурацию, как показано ниже ip netns exec eng51 ifconfig {{ 1}} eth1.51 Link encap: Ethernet HWaddr 52: 54: 00: bd: 68: c3 inet addr: 51.51 ....
20.03.2019
1
ответ

Можно ли использовать TCP kill для остановки внешнего сканирования nmap?

Предположим, я знаю, что определенный ip на моем локальном хосте (скажем, 192.168.0.3) выполняет сканирование nmap (или скрипт) на мне. { {1}} Можно ли остановить сканирование с помощью tcpkill?
18.03.2019
1
ответ

как выключить tcp timestamps?

Я пытался выключить tcp timestamps, но это не сработало. Я сделал следующий шаг: $ sysctl -w net.ipv4.tcp_timestamps=0 $ sysctl -p $ sysctl net.ipv4.tcp_timestamps (=> чтобы быть уверенным ...
13.03.2019
1
ответ

возможная потеря пакетов

У меня есть программа, работающая на моем локальном компьютере, которая печатает данные на порт 50000. В терминале на моем локальном компьютере я запускаю nc, чтобы подключиться и распечатать данные на порту. Однако при использовании nc в терминале ...
15.01.2019
1
ответ

Какой Unix -подобная система действительно предоставляет специальный файл / dev / tcp?

Я знаю, что / dev / tcp / / - это волшебный путь, который обрабатывается некоторыми оболочками при перенаправлении. Но согласно man bash: если операционная система, в которой запущен bash, предоставляет ...
14.01.2019
1
ответ

Почему этот простой клиент Perl не работает?

Я использую IPC с сокетами. Я пытаюсь понять, почему я не могу заставить этот сценарий в качестве примера от perldoc perlipc работать на моей установке Ubuntu: #!/usr/bin/perl-w используют IO:: Сокет; $remote = IO:: Сокет::...
06.01.2019