Výsledky 1 až 8 z 8

Téma: Zdrojové (source) porty

  1. #1
    Member Avatar uživatele Gregy
    Založen
    14.11.2005
    Bydliště
    Hořice
    Věk
    34
    Příspěvky
    294
    Vliv
    243

    Standardní Zdrojové (source) porty

    Zdar,
    Nejsem si jist jak fungují zdrojové porty. Myslel jsem si že když se navazuje spojení tak program pošle nějaká data na určitý port vzdáleného zařízení a jako zdrojový port se použije nějaký náhodný port s vysokým číslem. Pak by ale nešlo udělat něco jako toto:
    iptables -A PREROUTING -t mangle -p tcp --sport ftp -j TOS --set-tos Minimize-Delay
    (filtrování podle zdrojového portu)

    Může mě někdo z vás navést někam kde o tomto zjistím více? Nedaří se mi nic najít protože neznám správná klíčová slova
    The Cake is a SPY!

  2. #2

    Standardní Re: Zdrojové (source) porty

    Cau, ftp je vyjimka, resp. aktivni ftp. koukni na http://images.google.cz/imgres?imgur...icial%26sa%3DG

    Citace Původně odeslal Gregy Zobrazit příspěvek
    Zdar,
    Nejsem si jist jak fungují zdrojové porty. Myslel jsem si že když se navazuje spojení tak program pošle nějaká data na určitý port vzdáleného zařízení a jako zdrojový port se použije nějaký náhodný port s vysokým číslem. Pak by ale nešlo udělat něco jako toto:
    iptables -A PREROUTING -t mangle -p tcp --sport ftp -j TOS --set-tos Minimize-Delay
    (filtrování podle zdrojového portu)

    Může mě někdo z vás navést někam kde o tomto zjistím více? Nedaří se mi nic najít protože neznám správná klíčová slova
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  3. #3

    Standardní Re: Zdrojové (source) porty

    a) dotaz jde vždy na určený port serveru z náhodného portu klienta
    b1) *nix: komunikace probíhá jen přes ten určený port serveru
    b2) win: je předán náhodný port serverem, na kterém klient naváže nové spojení a tečou data (výjimka u FTP - dle aktivního či pasivního spojení)

    Tam jde zřejmě o to, že se nějakým způsobem identifikuje FTP spojení (cílový port, atd.) a pak se zdrojový port udržuje jako FTP bez ohledu na cílový port na serveru.
    Naposledy upravil Airwolf; 22.04.2007 v 21:59.
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  4. #4
    Member Avatar uživatele Gregy
    Založen
    14.11.2005
    Bydliště
    Hořice
    Věk
    34
    Příspěvky
    294
    Vliv
    243

    Standardní Re: Zdrojové (source) porty

    Nejde mi ani tak o ftp....dal sem špatnej příklad
    iptables -A PREROUTING -t mangle -p tcp --sport telnet -j TOS --set-tos Minimize-Delay

    Prostě jde o to jak identifikovat pakety který směřují od serveru ke mě a tedy na ?náhodný? port.

    Edit: Tak už jsem to pochopil (aspoň myslim)
    V tomto kusu firewallu nejde o pakety mířící od klienta (z náhodného portu) ale od serveru (z dohodnutého portu). Dík všem za pomoc
    Naposledy upravil Gregy; 23.04.2007 v 12:27.
    The Cake is a SPY!

  5. #5

    Standardní Re: Zdrojové (source) porty

    Citace Původně odeslal Gregy Zobrazit příspěvek
    Nejde mi ani tak o ftp....dal sem špatnej příklad
    iptables -A PREROUTING -t mangle -p tcp --sport telnet -j TOS --set-tos Minimize-Delay

    Prostě jde o to jak identifikovat pakety který směřují od serveru ke mě a tedy na ?náhodný? port.

    Edit: Tak už jsem to pochopil (aspoň myslim)
    V tomto kusu firewallu nejde o pakety mířící od klienta (z náhodného portu) ale od serveru (z dohodnutého portu). Dík všem za pomoc
    jj, přesně jak jsi napsal v EDITu, je to tak, toto je ve firewallu straně serveru.
    Pokud by sis stavěl firewall doma (jako klient), tak bys sport nahradil za dport a bude to ok.

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Zdrojové (source) porty

    Jinak nastavovat TOS je celkem zbytecny. 99,99% routeru na to prdi. Ma to smysl pokud mas ve vlastni siti vic routeru ktery to maj povoleny a ses presvedcenej, ze tvoje pakety budou mi spravny priznaky.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7
    Member Avatar uživatele Gregy
    Založen
    14.11.2005
    Bydliště
    Hořice
    Věk
    34
    Příspěvky
    294
    Vliv
    243

    Standardní Re: Zdrojové (source) porty

    aaha dik za info, a co v rámci jednoho routeru? Pro to sem to dělal....občas se mi stalo že byl tak zaneprázdněn že i ssh lezl jak šnek
    The Cake is a SPY!

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Zdrojové (source) porty

    V ramci jednoho routeru to postrada praktickej smysl, jesli mas jak, podivej se jestli ti pakety nezustavaj ve fronte, pokud ne, smysl to nema. Vetsinou je totiz fyzicka rychlost linky radove vetsi nez to co mas k dispozici na nejakym omezovaci. Uplatnilo by se to na routeru s QOS.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Vysoke porty a ich preklad
    Založil bluedragon v sekci fóra Sítě
    Odpovědí: 2
    Poslední příspěvek: 13.11.2006, 09:38
  2. Jake porty uvolnit pro Skype?
    Založil PhoB v sekci fóra Programy a problémy s nimi
    Odpovědí: 6
    Poslední příspěvek: 15.03.2005, 23:44
  3. [bash] source, resp. . ./skript
    Založil KtK v sekci fóra Programování
    Odpovědí: 0
    Poslední příspěvek: 01.02.2005, 08:26
  4. Znáte nějaké nebezpečné porty
    Založil Slimák v sekci fóra Sítě
    Odpovědí: 4
    Poslední příspěvek: 13.05.2004, 13:11

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •