Les Forums
Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer
identifeir la connexion TCP d'une trame
Je lis pas mal de log de connexion et de messages pretendument invalides et "d'attaques" recurantes de "ackeu"r sur les memes ports ou presque et tres rapide ... et dans l'entete TCP je n'est rien trouve, qui dans un segment echange (en mode ESTABLISHED), identifis la connection de maniere sure ou pas une fois que la syncro est faite, emetteur et le recepteur utlisents des numeros de sequences initaux de decallage des datas pour les echanges ( ISS et ISR ?) tires plus ou moins au "hazard" pous "securise" les echanges c'est numeros de decallages de senquence sont conserves en memeoire de connection (appele TCB dans la doc RFC) mais ne sont pas transmis dans les echanges suivant ! ce qui fait que il est difficillle de savoir si un message qui est bien dans la fenetres glissante (vus que i les temposde reutilisation ne sont pas respecte par le ackeur) est correct ou issu d'un ackeur contraiurement a PPPOE un il y a un numero de connection en en mode 8864 ? je vois rien dans la trame TCP ! j'ai ratte qq chose ou c'est stocke ailleur dans une extension ? pourqoiu ne pas transmettre dans extension TCP un checksum, un hash , un condensat un digest un crc du pesudo entetet (calcule dans le TCB au moment HESTABLISED) qq chose qui englobe IPsource IPdestination Portsource PortDestination et les deux decallagesde sequences ISS ISR(?) (dans un sens et dans l'autre) de maniere a " identifier" le connection (pas en clair) ! ce qui permettais au recepteur par un controle supplementaire (optionel) de verifier et de trouver la bonne connection TCB ! sans que le ackeur qui snife le crc ne puisse recalculer le ISR ISS (du fait la fonction est une surjection) excuser moi pour cette question ! ja'i pas l'habitude du Francais (et de ortographe en general) ! et j n'arrive pas a trouver dans les RFC ce qui a pu etre fait dans ce sens la ! si j'ai bien compris les extension TCP , son faites pour ca ! je vis dans un trous perdu ou l intenet est encapsule dans une dizaine du pppoe dont certains sont transmise par du wimax !!!! j'ai change completement mes tables de nat de masquieride et la lecture des log me donne la migraine !!! Blandy |
Bonsoir, Franchement, le texte est suffisament long pour ne pas y ajouter de fautes (de vocabulaire technique et de Français). Je passe mon tour. |