[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: wieso Iptables output reject?



On 08.10.19 13:32, BAGI Ákos wrote:

[quoting repariert]

> 2019.10.08 7:50 keltezéssel, Heiko Schlittermann írta:
>> Wenn die State-Machine des Connection-Tracking glaubt, daß die
>> Verbindung schon
>> fertig ist, dann wäre dieses Paket außerhalb von „ESTABLISHED“.
>>
>> Warum sie das glauben sollte, weiss ich jetzt nicht. Dazu müsste man
>> sich mal das TCP State Diagram ansehen und gucken, ob so ein Zustand
>> eintreten kann.

> Ich babe herausgefinden, das das Paket ist INVALID.
> Ich habe keine Ahnung wie das vorkommen kann.

Ein Paket ist invalid, wenn es weder new, related oder established ist.
Meine Vermutung hier ist, dass die Verbindung bereits beendet ist. Warum
Dein System dann aber trotzdem ein FIN ACK schickt, ist mir auch unklar.

Viele Grüße
Ulf


Reply to: