Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

identifeir la connexion TCP d'une trame

Je lis pas mal de log de connexion et de messages pretendument invalides
et "d'attaques" recurantes de "ackeu"r sur les memes ports ou presque
et tres rapide ...

et dans l'entete TCP je n'est rien trouve, qui dans un segment
echange (en mode ESTABLISHED), identifis la connection de maniere sure ou pas

une fois que la syncro est faite,
emetteur et le recepteur utlisents des numeros de sequences initaux de decallage des datas
pour les echanges ( ISS et ISR ?)
tires plus ou moins au "hazard" pous "securise" les echanges

c'est numeros de decallages de senquence sont conserves
en memeoire de connection (appele TCB dans la doc RFC)

mais ne sont pas transmis dans les echanges suivant !
ce qui fait que il est difficillle de savoir si un message
qui est bien dans la fenetres glissante
(vus que i les temposde reutilisation ne sont pas respecte par le ackeur)
est correct ou issu d'un ackeur

contraiurement a PPPOE un il y a un numero de connection en en mode 8864 ?
je vois rien dans la trame TCP !
j'ai ratte qq chose ou c'est stocke ailleur dans une extension ?


pourqoiu ne pas transmettre dans extension TCP un
checksum, un hash , un condensat un digest un crc
du pesudo entetet (calcule dans le TCB au moment HESTABLISED)

qq chose qui englobe IPsource IPdestination Portsource PortDestination
et les deux decallagesde sequences ISS ISR(?) (dans un sens et dans l'autre)
de maniere a " identifier" le connection (pas en clair) !

ce qui permettais au recepteur par un controle supplementaire (optionel)
de verifier et de trouver la bonne connection TCB !
sans que le ackeur qui snife le crc ne puisse recalculer le ISR ISS
(du fait la fonction est une surjection)


excuser moi pour cette question !
ja'i pas l'habitude du Francais (et de ortographe en general) !
et j n'arrive pas a trouver dans les RFC
ce qui a pu etre fait dans ce sens la !

si j'ai bien compris les extension TCP , son faites pour ca !

je vis dans un trous perdu
ou l intenet est encapsule dans une dizaine du pppoe
dont certains sont transmise par du wimax !!!!

j'ai change completement mes tables de nat de masquieride
et la lecture des log me donne la migraine !!!

Blandy
Bonsoir,

Franchement, le texte est suffisament long pour ne pas y ajouter de fautes (de vocabulaire technique et de Français). Je passe mon tour.