» »

poskusi dostopa do lokalnih portov s strani googla

poskusi dostopa do lokalnih portov s strani googla

Baja ::

zdravo,

danes sem malo gledal log-e smoothwall-a kjer sem našel en kup blokiranih povezav. izhajajo iz googlovih ip-jev in se poskusajo povezati na porte od 20k naprej

en primer:

    |  source        | source port|  destination    | dst port
TCP | 173.194.70.101 | 443(HTTPS) | 111.222.333.444 | 21151


zdaj me zanima, zakaj se hoce google povezovati na masine preko teh portov?

AndrejO ::

Baja je izjavil:

zdravo,

danes sem malo gledal log-e smoothwall-a kjer sem našel en kup blokiranih povezav. izhajajo iz googlovih ip-jev in se poskusajo povezati na porte od 20k naprej

en primer:


| source | source port| destination | dst port
TCP | 173.194.70.101 | 443(HTTPS) | 111.222.333.444 | 21151


zdaj me zanima, zakaj se hoce google povezovati na masine preko teh portov?

Saj se noče.

Najverjetnejši razlog za takšna sporočila je tvoj požarni zid, ki zapre "preslikavo" odhodne povezave, še preden se ta povezava dejansko zaključi.

Zapiranje TCP seje s strani odjemalca gre namreč tako:
C: FIN
S: (ACK...)
S: FIN,ACK
C: ACK


Povezava bi tako smela biti odstranjena iz tabele preiskav šele, ko se to zaporedje konča. Če ti požarni zid preslikavo odstrani prehitro, potem iz strežnika prispe paket (običajno je to paket z FIN,ACK zastavicami), ki ga požarni zid več ne razpozna kot del seje. Do tega pa običajno pride zato, ker so na strani strežnika v medpomnilniku še vedno podatki, ki jih bo strežnik še vedno poskušal poslati (ACK...).


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

"Port scan" stanje na IPv4 omrežju (strani: 1 2 )

Oddelek: Omrežja in internet
559547 (8467) AštiriL
»

SSH forwarding na Mikrotiku

Oddelek: Omrežja in internet
101820 (1560) miki133
»

iptables problem z SSH

Oddelek: Omrežja in internet
121933 (1787) sverde21
»

Samba porti

Oddelek: Omrežja in internet
341734 (1430) hruske
»

IPTABLES in TCP flags problem

Oddelek: Operacijski sistemi
171467 (1296) Bojan xxxx

Več podobnih tem