רוחב פס בחיבורי TCP

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
eran405
אחראי תחום רשתות
אחראי תחום רשתות
הודעות: 3388
הצטרף: פברואר 2012
נתן תודות: 380 פעמים
קיבל תודות: 790 פעמים

נושא שלא נקרא #61 

Dor1992 כתב: עכשיו מה לא מסתדר? יש כאן איזשהו חור. כי כדי שממשק הwan יאזין לפורט 80 אצלו, הוא חייב תוכנת שרת שתפתח socket עם פורט 80 ולא נראה לי שבפועל זה באמת קורה. מצד שני, אני רואה שהראוטר הוא זה שעונה לפורט סקנר. משהו לא מסתדר.
...
דוגמא מצויינת. אחרי שאתה רואה שפורט 80 פתוח בראוטר, תסגור את השרת שרץ במחשב שאליו הראוטר מפנה את הפורט (בלי לגעת בשום דבר בראוטר). האם עדיין פורט 80 פתוח בראוטר?
(רמז, לפחות בנושאים כאלה הכל דווקא כן מסתדר, עכשיו אם רק שאר הדברים בחיים שלנו היו מסתדרים בצורה כזו יפה...)

Dor1992 (פותח השרשור)
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 577
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

נושא שלא נקרא #62 

@ziv_r
·

1. אין לי שום מרצה. אני מכיר את האדם שדיברתי עליו דרך הרשת ושאלתי אותו כולה שאלה.

2. אין מטרה ואין השאלה. המטרה היא להעלות את חוסר ההיגיון שממשק הWan של הראוטר עונה בעצמו לport scanner למרות שאין לו שירות אמיתי שיפתח socket ויאזין לפורט.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
הודעות: 44362
הצטרף: ינואר 2005
נתן תודות: 2084 פעמים
קיבל תודות: 4725 פעמים

נושא שלא נקרא #63 

ועכשיו אחרי שהעלת את זה, מה התוכנית?

NegativeIQ
חבר מביא חבר
חבר מביא חבר
הודעות: 4423
הצטרף: דצמבר 2005
נתן תודות: 11 פעמים
קיבל תודות: 570 פעמים

נושא שלא נקרא #64 

Dor1992 כתב:@NegativeIQ
·

אני מבין מה אתה אומר.

השאלה היא איך ממשק הwan של הראוטר עונה בעצמו לsyn? הרי אם אני פותח שרת אפאצ׳י במחשב שלי שמאזין לפורט 80 ואני מגדיר בראוטר שממשק הwan שלו גם יאזין לפורט 80 וברגע שיקבל בפורט 80 חבילה. הוא יבצע Nat ויעביר את החבילה למחשב שלי.

עכשיו מה לא מסתדר? יש כאן איזשהו חור. כי כדי שממשק הwan יאזין לפורט 80 אצלו, הוא חייב תוכנת שרת שתפתח socket עם פורט 80 ואלא נראה לי שבפועל זה באמת קורה. מצד שני, אני רואה שהראוטר הוא זה שעונה לפורט סקנר. משהו לא מסתדר.
...
כמו שערן כתב לפניי, אם תוריד את השרת במחשב שלך פתאום תראה שגם מבחוץ הפורט סגור. זה בגלל שהראוטר לא מאזין על פורט 80 בעצמו. כבר דיברנו על זה של-NAT יש טבלאות משלו נכון? אז יש גם טבלה של Port redirects, שזה אומר לראוטר בעצם "ברגע שמגיעה פקטה ל-IP שלך לפורט מסויים ואתה לא מזהה אותה כקשורה לחיבור קיים אז תעשה לה NAT נכנס ותעביר אותה ל-IP פנימי מסויים (במקום לזרוק אותה לגמרי)". גם כאן, הכל עובד ברמת הפקטה. הראוטר שלך קיבל SYN לפורט 80 ורשמת לו בטבלה שפורט 80 הולך ל-IP פנימי כלשהו, אז ה-NAT ישנה את ה-Destination IP למחשב שלך ויעביר. שוב, פקטה נכנסת, פקטה יוצאת. הראוטר לא ישלח לשולח שום תשובה בעצמו אלא רק יעשה NAT חזרה לתשובה שהמחשב שלך שלח.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”