[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables et ftp (1/2)



[...]
les paquets droppés :

là, les flags sont différents de ceux du paquet précédent (pas de ACK SYN, mais un RST)
Dec 18 14:16:53 host kernel: IN=eth0 OUT= MAC=@mac SRC=IP_distante DST=192.168.N.M LEN=40 TOS=0x00 PREC=0x00 TTL=254 ID=0 PROTO=TCP SPT=25 DPT=49195 WINDOW=0 RES=0x00 RST URGP=0

Ici, c'est comme pour ftp :
                --------^^^
Dec 18 14:28:23 host kernel: IN=eth0 OUT= MAC=@mac SRC=IP_distante DST=192.168.N.M LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=0 DF PROTO=TCP SPT=25 DPT=49207 WINDOW=5792 RES=0x00 ACK SYN URGP=0

"SPT=25" --> non, c'est du smtp aussi, pas du ftp. Et le fonctionnement est très différent, donc on ne peut pas les comparer.

Bonne soirée
Guillaume




Reply to: