Droped IP spoofed UDP packets?

Тема в разделе "WASM.NETWORKS", создана пользователем 9ine, 20 сен 2004.

  1. 9ine

    9ine New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    24
    Адрес:
    Russia
    на winXP посылаю UDP пакеты через raw-sockets

    socket(AF_INET, SOCK_RAW, IPPROTO_IP);

    setsockopt(sock, IPPROTO_IP, IP_HDRINCL,&optval,4);

    со своим srcIP все нормально посылаются и приходят отвеы с инета.

    Ставлю srcIP в IP header чужой: sendto() проходит без ошибки, но пакет не посылается (значек соединения с нетом не мигает) а в firewall.log регистрируется мой DROPED udp пакет. Кто его в инет непускает? в чем тут дело?
     
  2. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    9ine



    IMHO, firewall и не пускает, т.к. IP чужой. А этот firewall задисаблить не пробовали?
     
  3. 9ine

    9ine New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    24
    Адрес:
    Russia
    Задисаблить его не проблема (без отключения фаервола можно с этим справиться?) если дело тока в этом (пока не пробовал, сечас сделаю) но без фаервола то хакеры ко мне полезут, в логе постоянно DROP пакеты на 139,135,445 порты и т.д. А если сам провайдер на своих маршрутизаторах это дело еще контролирует, а? такое у кого было?
     
  4. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105




    Залезь в настройки и разреши UDP по определенному

    порту, где не лезут. Но если firewall глушит

    именно спуффинг, то придется отключать. Поставь тогда

    другой firewall , где есть такая возможность.



    С какой стати провайдерский контроль попадет в твои

    логи. А если контролирует, то ты не сможешь спуффинг сделать. Точнее придется подумать, какой IP туда сунуть.