免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1380 | 回复: 7
打印 上一主题 下一主题

防火墙iptables的一个有些难度的问题(虚心请教高手) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-02-01 16:30 |只看该作者 |倒序浏览
最近在研究iptables看到这么句话
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG \
--log-prefix "NEW not syn:"

有些疑惑了啊 这里的--syn就是相当于"-- tcp-flags SYN,RST,ACK SYN"的简写,我一直是认为就是表示新建TCP连接包的意思,而 --state NEW有解释说NEW为该包想要开始一个连接(重新连接或将连接重定向).我个人为人新建一个连接就是相当于TCP包开头SYN要置1啊,但是怎么这里用了"! --syn"和 "--state NEW"也就是后面log里面注解的 NEW not syn,想请问下syn和NEW到底有什么区别那?或者说这句iptables到底记录的是怎么样子的包啊???
懂的高手不吝赐教啊,小弟这里谢过了   

论坛徽章:
0
2 [报告]
发表于 2004-02-01 17:46 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

网管的意思是如果来了一个TCP报文,以前却没有经过第一次握手,就LOG下来.

论坛徽章:
0
3 [报告]
发表于 2004-02-01 19:19 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

[quote]原帖由 "JohnBull"]网管的意思是如果来了一个TCP报文,以前却没有经过第一次握手,就LOG下来.[/quote 发表:


新的TCP报文连接不是都要经过3步握手的嘛???

论坛徽章:
0
4 [报告]
发表于 2004-02-01 20:32 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

换句话说:如果一个TCP报文不隶属于现有任何连接,而且又不是第一次握手,就LOG之,换作我的话,直接DROP之.
原因可能是丢包,指纹检测....

要掌握网络安全,首先得训练自己的想象力.

论坛徽章:
0
5 [报告]
发表于 2004-02-01 20:59 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

我觉得是这样吧:如果来一个TCP封包,是第一次握手,即状态是NEW的,但是封包头缺少syn标志的,就把它记录下来。这个在Oskar Andreasson的iptables指南中有提到。

论坛徽章:
0
6 [报告]
发表于 2004-02-01 21:57 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

原帖由 "JohnBull" 发表:
换句话说:如果一个TCP报文不隶属于现有任何连接,而且又不是第一次握手,就LOG之,换作我的话,直接DROP之.
原因可能是丢包,指纹检测....

要掌握网络安全,首先得训练自己的想象力.


恩 解释的很透彻我了解你的意思了.还有你说的"要掌握网络安全,首先得训练自己的想象力",听起来很受用啊谢谢了

论坛徽章:
0
7 [报告]
发表于 2004-02-01 22:02 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

[quote]原帖由 "lichin"]我觉得是这样吧:如果来一个TCP封包,是第一次握手,即状态是NEW的,但是封包头缺少syn标志的,就把它记录下来。这个在Oskar Andreasson的iptables指南中有提到。[/quote 发表:


恩 你说的是不是和JohnBull一个意思啊, 但是我怎么感到你说的有些第一次握手怎么可能syn是置0的那???我从JohnBull说的理解来看,就是说NEW是不属于现在存在的任何一个TCP连接,但是又不是一个主动syn的握手连接,可能是以前TCP连接时候丢的包延迟再传回来了,你认为乃?

论坛徽章:
0
8 [报告]
发表于 2004-04-10 08:52 |只看该作者

防火墙iptables的一个有些难度的问题(虚心请教高手)

为什么第一个包就一定要是syn包呢,可以是一个构造的ack包嘛,还可以是其它标记的。当然这个包是要不在当前状态表中的,也就是NEW
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP