免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2019 | 回复: 4
打印 上一主题 下一主题

[内核入门] 你们见过这样的吗?两个pid共用一个tcp端口 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-08-15 10:24 |只看该作者 |倒序浏览
e@localhost net]$ cat /proc/2660/net/tcp; cat /proc/5163/net/tcp
2660是firefox的进程号,5163是transmision的进程号
  sl  local_address rem_address   st tx_queue rx_queue tr tm->when retrnsmt   uid  timeout inode                                                     
   0: 00000000:006F 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 14938 1 ffff8800b2208000 100 0 0 10 0                     
   1: 00000000:C8D5 00000000:0000 0A 00000000:00000000 00:00000000 00000000  1000        0 129406 1 ffff88009d5a3100 100 0 0 10 0                    
   2: 00000000:0016 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 19730 1 ffff8800b91c0000 100 0 0 10 0                     
   3: 0100007F:0277 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 27663 1 ffff880097150000 100 0 0 10 0                     
   4: 00000000:983F 00000000:0000 0A 00000000:00000000 00:00000000 00000000    29        0 19019 1 ffff8800b2208700 100 0 0 10 0                     
   5: CA00A8C0:E976 88CC7D4A:01BB 02 00000001:00000000 01:00000270 00000003  1000        0 132942 2 ffff8800a3a93f00 800 0 0 1 5      
看看下面这行,这是firefox的端口号是E977_______________________________________________________
   6: CA00A8C0:E977 88CC7D4A:01BB 02 00000001:00000000 01:00000290 00000003  1000        0 132945 2 ffff8800a3a94d00 800 0 0 1 5                     
  sl  local_address rem_address   st tx_queue rx_queue tr tm->when retrnsmt   uid  timeout inode                                                     
   0: 00000000:006F 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 14938 1 ffff8800b2208000 100 0 0 10 0                     
   1: 00000000:C8D5 00000000:0000 0A 00000000:00000000 00:00000000 00000000  1000        0 129406 1 ffff88009d5a3100 100 0 0 10 0                    
   2: 00000000:0016 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 19730 1 ffff8800b91c0000 100 0 0 10 0                     
   3: 0100007F:0277 00000000:0000 0A 00000000:00000000 00:00000000 00000000     0        0 27663 1 ffff880097150000 100 0 0 10 0                     
   4: 00000000:983F 00000000:0000 0A 00000000:00000000 00:00000000 00000000    29        0 19019 1 ffff8800b2208700 100 0 0 10 0                     
   5: CA00A8C0:E976 88CC7D4A:01BB 02 00000001:00000000 01:0000026F 00000003  1000        0 132942 2 ffff8800a3a93f00 800 0 0 1 5     
看看下面这行,这是transmision的端口号,E977,不同的pid用同一个TCP E977端口,这让我的防火墙怎么过滤呀,这样属于正常马,你们也这样吗,谁给解释解释呀               
   6: CA00A8C0:E977 88CC7D4A:01BB 02 00000001:00000000 01:0000028F 00000003  1000        0 132945 2 ffff8800a3a94d00 800 0 0 1 5                     

论坛徽章:
0
2 [报告]
发表于 2014-08-15 11:00 |只看该作者
好吧,我接受事实,那么怎么区别同一个端口接收的数据包是那个进程需要的那

论坛徽章:
2
射手座
日期:2014-09-03 00:18:022015年辞旧岁徽章
日期:2015-03-03 16:54:15
3 [报告]
发表于 2014-08-15 15:53 |只看该作者
五元组能确定一个会话;

论坛徽章:
0
4 [报告]
发表于 2014-08-15 16:48 |只看该作者
回复 3# wLiu2007


    不是sip sport dip dport四元吗,第五个是什么,谢谢

论坛徽章:
0
5 [报告]
发表于 2014-08-16 11:05 |只看该作者
6: CA00A8C0:E977 88CC7D4A:01BB 02 00000001:00000000 01:00000290 00000003  1000        0 132945 2 ffff8800a3a94d00 800 0 0 1 5     
6: CA00A8C0:E977 88CC7D4A:01BB 02 00000001:00000000 01:0000028F 00000003  1000        0 132945 2 ffff8800a3a94d00 800 0 0 1 5  
我快疯了,firefox和transmision一个是网页一个是bt下载,他们这两个不相干的pdi居然用同一个E977端口,而且,两个pid下的net/tcp中的链接都是指向同一个目的ip还是同一个目的端口,发往88CC7D4A:01BB的数据包根本没法判断是那个pid发出去的,这防火墙没法写了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP