首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >hping发送SYN:收到SYN/ACK后如何不发送RST?

hping发送SYN:收到SYN/ACK后如何不发送RST?
EN

Stack Overflow用户
提问于 2015-11-16 17:17:55
回答 1查看 2.1K关注 0票数 3

使用hping,我发送SYN数据包,第二对等点正在侦听并使用SYN/ACK进行回复,但是hping (或者linux内核)在收到SYN/ACK后发送RST。

在收到SYN/ACK后,我可以停止我的机器发送RST吗?

谢谢。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-11-21 23:41:04

此命令应该删除任何设置了RST标志的TCP数据包,该标记将发送到特定的目的地:

代码语言:javascript
复制
iptables -I OUTPUT 1 -d <destination> -p tcp --tcp-flags RST RST -j DROP

若要还原它,请使用:

代码语言:javascript
复制
iptables -D OUTPUT -d <destination> -p tcp --tcp-flags RST RST -j DROP

另一种方法是用SYN+ACK标志从特定源(即导致RST的数据包)阻止所有传入的TCP数据包:

代码语言:javascript
复制
iptables -I INPUT 1 -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP

若要还原它,请使用:

代码语言:javascript
复制
iptables -D INPUT -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP

hping3 -S -p 22 <destination>一起为我工作

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33741002

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档