насчет портов

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
time12345
сержант
Сообщения: 224
Зарегистрирован: 2011-09-21 1:23:43

насчет портов

Непрочитанное сообщение time12345 » 2011-09-29 21:01:19

такой вопрос, может ли фряха отправить пакет фактически с 80 порта но в самом пакете указать порт отправителя например 123 ? и таким образом хост отправит ответ на 123 порт?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: насчет портов

Непрочитанное сообщение FiL » 2011-09-29 23:58:47

нет понятия "отправить с 80 порта". Пакет отправляется не с порта. Это просто терминология такая. А в остальном - просто пакет посылают и указывают порт отправителя. Другое дело, что если речь идет о TCP, то там handshake и все дела.
Опять-же, можно NAT заюзать.

time12345
сержант
Сообщения: 224
Зарегистрирован: 2011-09-21 1:23:43

Re: насчет портов

Непрочитанное сообщение time12345 » 2011-10-04 18:49:36

это понятно, но вот, например, если у нас стоит какой-то сканер который отправляет запросы на различные порты, и стоит фаер который режет все что уходит с системы не с 80 порта. это значит что сканер не сможет отправить пакеты с портом отправителя не 80 так ведь?

ыть
проходил мимо

Re: насчет портов

Непрочитанное сообщение ыть » 2011-10-04 20:38:09

можед наоборот, не "с 80-го порта", а не "на 80-й порт"... :oops:
====
почетайте man nc, man nmap

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: насчет портов

Непрочитанное сообщение lap » 2011-10-04 20:43:16

Сканер отправить может чтоугодно. просто фаер потом это зарежет. Если нас интерисует ответ - то мы должны указать легитимные данные (сорс порт/сорс ип). если это просто флудилка, то в этих полях можно указывать вообще все что угодно. Я думаю какой-нибудь нет::тцп (или чтото подобное для перла) может сварганить любой заголовок для любого ип пакета.
Не сломалось - не чини.

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: насчет портов

Непрочитанное сообщение FiL » 2011-10-05 21:49:18

time12345 писал(а):это понятно, но вот, например, если у нас стоит какой-то сканер который отправляет запросы на различные порты, и стоит фаер который режет все что уходит с системы не с 80 порта. это значит что сканер не сможет отправить пакеты с портом отправителя не 80 так ведь?
ну как-бы если src port нужен 80, то можете его сделать 80. Но одновременно быть и 80 и 123 он не может. Это одно поле в заголовке.