1
ответ

Как ограничить весь трафик TCP сетевым интерфейсом, на котором инициировалась сессия?

У меня есть встроенная система Linux с двумя сетевыми интерфейсами (lan0, wlan0), которые настроены к той же подсети. Сервер в этой системе принимает соединения TCP в обоих интерфейсах. Как я могу гарантировать...
05.04.2012
1
ответ

Как я могу настроить обратное соединение SSH к соединяющемуся компьютеру?

Я собираюсь быть развертыванием многих машин в ближайшем будущем, которое будет позади маршрутизаторов. Не будет выполнимо настроить динамический DNS на каждом маршрутизаторе и перенаправлении портов, так есть ли способ, которым я могу...
01.08.2011
1
ответ

Какой длины является TCP локальным адресом сокета, который был связан недоступный после закрытия?

На Linux (мои живые серверы находятся на RHEL 5.5 - ссылки ниже LXR к версии ядра в том), человек, которого говорят 7 IP: TCP локальный адрес сокета, который был связан, недоступен в течение некоторого времени после...
22.07.2011
1
ответ

Почему первые 1 024 порта ограничиваются пользователем root только?

Это - более неактивное любопытство, чем что-либо еще. Мой друг спросил меня, 'какой диапазон портов - это, что только корень может использовать в соответствии с Linux?' Я сказал ему 0-1024, были ограничены. Затем он спросил мой, почему это было так...
13.07.2011
0
ответов

Поиск деталей открытого сокета

Моя программа оставляет сокеты TCP открытыми, и я пытаюсь отследить причину (Я использую несколько разных сокетов ). Команды lsof показывают :myprog 258981 root 56u sock 0,8 0t0 2429743 протокол
24.11.2021
0
ответов

Как перехватить 3-стороннее -рукопожатие в локальной сети с помощью терминала Linux без tcpdump и wireshark?

У меня нет root-доступа, у меня нет доступа к каким-либо графическим программам (Я хотел бы использовать wireshark ), и я не могу установить tcpdump и любой другой инструмент из-за отсутствия привилегий. Я искал хорошие альтернативы, но безуспешно
02.11.2021
0
ответов

Понимание номеров ACK

Я пытаюсь понять причину неупорядоченных номеров ACK. У меня есть следующие журналы в wirehark :34936 → 80 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK _PERM=1 TSval=3595656117 TSecr=0 WS=128 2 0,003662105 192.168.1.1 192.168.1
13.10.2021
0
ответов

сообщение прослушивателя на порту 23

Я хочу, чтобы всем, кто пытается подключиться через telnet (порт 23 )к моему серверу, сообщалось, что они подключаются к неправильному порту, а затем отключаются. В принципе, что-то вроде socat было бы идеальным, но я...
16.08.2021
0
ответов

Отбрасывать n-й пакет при каждом TCP-подключении или отбрасывать все пакеты при подключении после n-го

Я хотел бы протестировать поведение компонентов моей системы с течением времени, если определенные TCP-пакеты были отброшены, чтобы имитировать сетевые проблемы. Я хотел бы систематически воссоздавать проблемы, в которых соединение...
11.08.2021
0
ответов

Не удается получить данные, пока VPN подключен к отдельной машине

У меня есть три компьютера с Linux, один на работе (настольный компьютер 'D' )и два дома (ноутбук 'L', raspberry pi 'R' ). Я хочу передать данные с моей рабочей машины на домашнюю. Речь идет о передаче данных...
09.08.2021
0
ответов

блокировка устаревших параметров TCP

В Linux я хочу отбрасывать все пакеты, содержащие какие-либо устаревшие параметры tcp. Под устаревшими опциями я подразумеваю все те, у которых номер типа опции tcp выше 8. Как я могу сделать это с помощью nftables? Например,...
08.08.2021
0
ответов

Как мы можем отследить пакет TCP/IP на сервере

Я разрабатываю серверную службу. Бэкэнд содержит некоторые процессы, а это означает, что когда клиент отправляет запрос на мой сервер, запрос будет проходить через эти процессы. Например, запрос будет...
15.04.2021
0
ответов

Как работает буферизация пакетов TCP?

Если я пишу несколько раз подряд в сокете (с помощью функции POSIX write ), обычно все данные, которые я записываю, отправляются в одном TCP-пакете. Если я не напишу слишком много или если я не буду слишком ждать...
14.04.2021
0
ответов

tcpdump :почему номер ack больше, чем номер sack?

Я использую tcpdump для решения проблем с сетью и обнаружил одну запись о том, что номер ack больше, чем номер sack :Почему номер ack больше, чем номер sack?
22.02.2021
0
ответов

Какой поток получает SIGURG?

Недавно я написал «учебную заметку» об Unix,и я сделал следующее предложение о многопоточных процессах -:для ядра будет почти невозможно идентифицировать поток, который должен...
11.02.2021
0
ответов

Перенаправлять сетевые пакеты с хост-компьютера на образ QEMU

У меня есть локально созданный образ Yocto, в котором я работаю внутри QEMU. Мне нужно перенаправить один порт с хост-компьютера на локальный хост внутри образа QEMU. Соединение TAP, которое я использую, назначает 192....
01.02.2021
0
ответов

Перенаправление входящих пакетов с сервера на локальную машину B вместо A

Я пытаюсь перенаправить входящие TCP-пакеты сервера на локальную машину B. Клиент приложения на локальной машине A (192.168.0.7 )подключен к серверу (1.2.3.4 ), поэтому каждый входящий TCP-пакет...
26.10.2020
0
ответов

Настройка TCP MSS на мостовом порту

У меня есть туннель VXLAN между двумя хостами Linux. Этот туннель передается по каналу Ethernet с MTU 1500 байт. На каждом конце интерфейс VXLAN подчинен мосту вместе с другим...
19.10.2020
0
ответов

Отказано в разрешении на открытие сокета/соединения с rsync в OpenBSD

Недавно я пытался получить копию UCE (спама )IP-адресов отправителей с uceprotect.net с помощью rsync, но обнаружил следующие ошибки :[user@host ucedata]$ rsync -rzv rsync -mirrors.uceprotect.net ::...
14.07.2020
0
ответов

pf :разница между «состоянием модуляции» и «состоянием сохранения»

В чем разница между «состоянием модуляции» и «состоянием сохранения» в пакетном фильтре (pf )брандмауэра? Я использую MacOS X Catalina 10.15.5. Я понятия не имею, как проверить, какая версия...
21.06.2020
0
ответов

Что означает '=' в iptraf?

Что означает '=' в iptraf (версия 3.0.0)?
22.11.2019
0
ответов

Добавление qdisc под qdisc верхнего уровня mq

В этой статье LWN предлагается добавить/заменить сетевой планировщик для очереди «под» фиктивным планировщиком mq. " Эти два пункта указывают на это: Планировщик mq выполняет две функции: - представляет ...
04.11.2019
0
ответов

Выполнять команду, когда после получения TCP-соединения

я хочу запустить команду bash, когда удаленное соединение успешно установлено с указанным локальным открытым портом. Я изучил netcat и socat, но не уверен, есть ли у них ...
12.06.2019
0
ответов

Регистрировать закрытые TCP-соединения с помощью iptables

Я могу легко регистрировать новые TCP-соединения с помощью iptables следующим образом: iptables -A INPUT -p tcp --dport XYZ -m state --state NEW -j LOG Есть ли способ записывать в журнал, когда соединение закрывается?
07.05.2019
0
ответов

открыть порт 8080 для прослушивания

Как я могу открыть порт 8080 для прослушивания? В обычной ситуации у меня есть tomcat7, который слушает порт 8080. sudo netstat -tanpu | grep ":8080" tcp6 0 0 0 :::8080 :::* ...
20.03.2019
0
ответов

автоматически запускает скрипт при успешной синхронизации времени - как?

я использую rapberry Pi 3 со Stretch (на основе debian) и timesyncd в качестве NTP-клиента. Pi периодически включается и подключается к Интернету через USB модем, затем синхронизирует время. системный журнал...
04.10.2018
0
ответов

TCP варианты под lsmod

Я читал о том, как в Linux реализованы варианты TCP-загрузки. Каждый вариант реализован как отдельный модуль. Когда я читал этот вопрос: Добавить вариант управления TCP-загрузкой в Linux ...
16.09.2018
0
ответов

UDP или TCP пробивание отверстия для подключения двух коллег (каждый позади маршрутизатора)

Я пытаюсь подключить непосредственно (без стороннего сервера) мой компьютер к компьютеру друга. Мы оба находимся за маршрутизатором ISP, и хотели бы (как вызов!) подключиться без изменения маршрутизатора ...
02.02.2018
0
ответов

Построение моста сокетов Unix через TCP

У меня есть два процесса (клиент и сервер), которые взаимодействуют друг с другом с помощью сокета Unix /tmp/tm.ipc. Оба процесса (клиент и сервер) не поддерживают TCP. Клиент -> /tmp/tm.ipc -> Сервер Теперь ...
30.01.2018
0
ответов

Подключение к IP 0.0.0.0 выполнено успешно. Как? Почему?

Мы обслуживаем порт на локальном хосте и хотим проверить в другом процессе, доступен ли порт. Из-за ошибки в нашем коде он на самом деле пытается подключиться к IP 0.0.0.0: , и для ...
29.01.2018