[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: debian-kde-dhclient SOS



Hourra(!?), je les ai!

O21:05:26.597578 localhost.www >
alfortville-5-82-66-248-156.fbx.proxad.net.1425: R 0:0(0) ack 1840185345
win 0 21:05:37.028640 localhost.www >
alfortville-5-82-66-248-156.fbx.proxad.net.1245: R 0:0(0) ack 794296321
win 0


Voilà, voilà, un coup de Google et une lecture de mes docs sur le
protocole TCP avec ethereal en test, le point commun de tous ces trucs,
c'est de se produire sur des machines connectées avec Free. Je suppose que
c'est un controle personnel chez eux pour tester la ligne, le port www est
utilisé car passant la plupart des coupes feu (peut être?).

En tout cas, le paquet vient bien de l'extérieur (en l'occurrence la
Feebox) vue l'adresse arp de la source.

Ces paquets ont les drapeaux ACK et RST ce qui termine une connexion
existante. Ils sont non fragmentés donc pas d'embrouilles avec des
reconstitutions de paquets mal foutus, je me demande si ça n'est pas un
test interne utilisé par Free (cela semble spécifique à Free) pour tester
la validité de la ligne et la réalité de la connexion: (Il suffit juste de
tester si le routage a eu lieu). En tout cas, cela ne me parait pas être
des paquets malveillants mais un produit de la cuisine interne à Free.


François Boisson



Reply to: