Forum » Omrežja in internet » poskusi dostopa do lokalnih portov s strani googla
poskusi dostopa do lokalnih portov s strani googla
Baja ::
zdravo,
danes sem malo gledal log-e smoothwall-a kjer sem našel en kup blokiranih povezav. izhajajo iz googlovih ip-jev in se poskusajo povezati na porte od 20k naprej
en primer:
zdaj me zanima, zakaj se hoce google povezovati na masine preko teh portov?
danes sem malo gledal log-e smoothwall-a kjer sem našel en kup blokiranih povezav. izhajajo iz googlovih ip-jev in se poskusajo povezati na porte od 20k naprej
en primer:
| source | source port| destination | dst port TCP | 173.194.70.101 | 443(HTTPS) | 111.222.333.444 | 21151
zdaj me zanima, zakaj se hoce google povezovati na masine preko teh portov?
AndrejO ::
zdravo,
danes sem malo gledal log-e smoothwall-a kjer sem našel en kup blokiranih povezav. izhajajo iz googlovih ip-jev in se poskusajo povezati na porte od 20k naprej
en primer:
| source | source port| destination | dst port
TCP | 173.194.70.101 | 443(HTTPS) | 111.222.333.444 | 21151
zdaj me zanima, zakaj se hoce google povezovati na masine preko teh portov?
Saj se noče.
Najverjetnejši razlog za takšna sporočila je tvoj požarni zid, ki zapre "preslikavo" odhodne povezave, še preden se ta povezava dejansko zaključi.
Zapiranje TCP seje s strani odjemalca gre namreč tako:
C: FIN
S: (ACK...)
S: FIN,ACK
C: ACK
Povezava bi tako smela biti odstranjena iz tabele preiskav šele, ko se to zaporedje konča. Če ti požarni zid preslikavo odstrani prehitro, potem iz strežnika prispe paket (običajno je to paket z FIN,ACK zastavicami), ki ga požarni zid več ne razpozna kot del seje. Do tega pa običajno pride zato, ker so na strani strežnika v medpomnilniku še vedno podatki, ki jih bo strežnik še vedno poskušal poslati (ACK...).
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | "Port scan" stanje na IPv4 omrežju (strani: 1 2 )Oddelek: Omrežja in internet | 9547 (8467) | AštiriL |
» | SSH forwarding na MikrotikuOddelek: Omrežja in internet | 1820 (1560) | miki133 |
» | iptables problem z SSHOddelek: Omrežja in internet | 1933 (1787) | sverde21 |
» | Samba portiOddelek: Omrežja in internet | 1734 (1430) | hruske |
» | IPTABLES in TCP flags problemOddelek: Operacijski sistemi | 1467 (1296) | Bojan xxxx |