gpt4 book ai didi

sockets - hping 发送 SYN : how not to send RST after receiving SYN/ACK?

转载 作者:可可西里 更新时间:2023-11-01 02:48:39 25 4
gpt4 key购买 nike

使用 hping,我发送 SYN 数据包,第二个对等方正在监听并回复 SYN/ACK,但是 hping(我猜是 linux 内核这样做)在收到 SYN/ACK 后发送 RST。

无论如何我可以在收到 SYN/ACK 后停止我的机器发送 RST 吗?

谢谢。

最佳答案

此命令应丢弃任何带有 RST 的 TCP 数据包标记设置您的机器将发送到特定目的地:

iptables -I OUTPUT 1 -d <destination> -p tcp --tcp-flags RST RST -j DROP

要还原它,请使用:

iptables -D OUTPUT -d <destination> -p tcp --tcp-flags RST RST -j DROP

另一种方法是使用 SYN 阻止所有传入的 TCP 数据包+ ACK从特定来源设置的标志(即导致 RST 的数据包):

iptables -I INPUT 1 -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP

要还原它,请使用:

iptables -D INPUT -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP

为我工作 hping3 -S -p 22 <destination>

关于sockets - hping 发送 SYN : how not to send RST after receiving SYN/ACK?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33741002/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com