[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Paquet de martien



Le samedi 15 novembre 2003, François Boisson a écrit...
	bonjour,


> A envoit des paquets sur la machine B en les maquillant comme venant de C
> C reçoit d'éventuelles réponses de B en fonction des ports ouverts
> A envoit des pings réguliers sur C, quand C reçoit une réponse de B, il
> réagit et cela se traduit par une modification innattendue dans les
> numéros de séquences des pings reçus.
> Donc en étant attentifs, A peut savoir si un port de B est ouvert sans
> jamais se dévoiler auprès de B, ce dernier se croit scanné par C...
Il faut que C soient une machine muette sans activité.
Je dirais plutôt que c'est l'id qu'il faut observer pour ça, le numéro
de séquence étant relatif au paquet précédent. Le no de séquence est à
oberver si on veut "s'immiscer" dans une conversation, pour reprendre un
dialogue à la place d'une autre machine (enfin c'est de la théorie, pour
moi, je ne sais pas faire, quoique il existe des bouts de code par ci
par là.)

> On peut aussi noyer une machine sous des paquets censés venir de la
> machine elle même, ce sont les fameux martiens de Florent je pense. Ils ne
> sont pas verts mais font verdir...
Les paquets martiens sont des paquets impossibles, au sens adresse,
routage.
-- 
jean-michel



Reply to: