首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在hping3中测试SYN和FIN是否同时下降?

如何在hping3中测试SYN和FIN是否同时下降?
EN

Server Fault用户
提问于 2011-02-04 04:58:45
回答 1查看 1.4K关注 0票数 0

防止意外攻击的规则之一是防止SYN和FIN一起使用。

SYN和FIN都被设置为

$IPT -A输入-p tcp -tcp-标志SYN,FIN,FIN -j下拉。

如何使用hping来测试此iptable规则是否有效?hping3 192.168.7.0 --保留-S -F?完成了吗?

当只键入iptables -L时,它会显示:

链式输入(策略删除)目标prot选择源目的地

接受一切--随时随地

丢弃tcp --任何地方的tcp标志:FIN,SYN/FIN,SYN

为什么我要在降落前放两次"SYN,FIN“?是不是因为一个是源,一个是目的地?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-02-04 05:03:24

我使用nmap:

代码语言:javascript
复制
# nmap --scanflags SYN,FIN HOSTNAME
# iptables -nv -L
Chain INPUT (policy ACCEPT 866K packets, 457M bytes)
 pkts bytes target     prot opt in     out     source               destination         
  120  5280 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03 
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/231001

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档