Re: iptables et paquets réponses pop3s
fra-duf-no-spam@tourde.org (François TOURDE) writes:
>>
>> Mar 4 18:07:07 petole DROP: IN=eth0 OUT= MAC=00:40:ca:17:85:18:00:07:cb:cf:5a:5a:08:00 SRC=74.125.77.109 DST=192.168.0.1 LEN=40 TOS=00 PREC=0x00 TTL=53 ID=24852 PROTO=TCP SPT=995 DPT=48882 SEQ=1083545547 ACK=0 WINDOW=0 RST URGP=0
>> Mar 4 18:07:07 petole DROP: IN=eth0 OUT= MAC=00:40:ca:17:85:18:00:07:cb:cf:5a:5a:08:00 SRC=74.125.77.109 DST=192.168.0.1 LEN=40 TOS=00 PREC=0x00 TTL=53 ID=24853 PROTO=TCP SPT=995 DPT=48882 SEQ=1083545547 ACK=0 WINDOW=0 RST URGP=0
>>
>>
>> Quelqu'un pourrait m'expliquer le pourquoi ?
>
> Ton programme de récupération (fetchmail?) quitte avant d'attendre la
> fin de la liaison (le paquet RST). Du coup le port 48882 est considéré
> comme déconnecté, et les paquets de fin sont considérés ni comme RELATED
> ni comme ESTABLISHED.
Pourtant ce RST provient du serveur distant apparemment. Ou alors
c'est une réponse à une déconnexion intempestive de "mon" côté ?
Normalement on devrait avoir du FIN depuis mon-serveur puis FIN-ACK
depuis le serveur distant, non ?
--
Nicolas
Reply to: