Как вы думаете, что означают последние две строчки?
IP-адреса в них одинаковые.
$ tcptraceroute -n 79.97.x.y 1433 Selected device eth0, address *.*.*.*, port 37489 for outgoing packets Tracing the path to 79.97.x.y on TCP port 1433 (ms-sql-s), 30 hops max ... 10 213.46.165.74 31.945 ms 31.881 ms 32.017 ms 11 89.101.162.153 32.668 ms 32.728 ms 32.175 ms 12 79.97.x.y 40.284 ms 38.450 ms 39.984 ms 13 79.97.x.y [closed] 37.831 ms 39.678 ms 38.020 ms
IP-адреса в них одинаковые.
no subject
no subject
no subject
port-knock?
не-винда?
no subject
-нет
-да
no subject
no subject
no subject
no subject
no subject
В строчке
12 79.97.x.y 40.284 ms 38.450 ms 39.984 ms
что означает IP адрес? Наверное адрес, с которого пришёл RST (или FIN или чё там должно быть не знаю) пакет.
Но traceroute (классический, наверное tcptraceroute так же делает) долбится к назначенцу по списку с ttl++ пока не придёт.
И кстати, что значит надпись [closed] в 13 строке? Ответа не получено?
В общем я не знаю что это такое.
no subject
tcptraceroute по умолчнаию посылает TCP SYN. ответом может быть ICMP time exceeded, ICMP port/host/protocol unreachable, либо TCP ACK, если порт открыт, либо TCP RST, если закрыт.
в данном случае в предпоследней строке - ICMP time exceeded, в последней - TCP RST.
no subject
no subject
no subject
no subject
no subject
no subject
точнее говоря, порт-форвардинг.
в первый раз коробочка обнаружила, что ttl кончился, и ответила сама. во второй - прослала внутрь сети и ответила внутренняя машина. а адрес её замаскарадился, потому он и одинаковый.
no subject
no subject
no subject