Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Re: Как убить tcp соединение?

63 views
Skip to first unread message

Yuriy Kaminskiy

unread,
Oct 11, 2009, 6:52:37 PM10/11/09
to
On 11.10.2009 16:15, Oleksandr Gavenko wrote:
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫ cutter. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ ppp О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
> $ sudo tcpkill -i ppp1 host 74.125.65.109
> tcpkill: unsupported datalink type
> tcpkill: couldn't determine link layer offset
> О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill.c - О©╫О©╫О©╫ О©╫ switch О©╫О©╫ link type О©╫ О©╫О©╫О©╫ ppp
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ case О©╫О©╫О©╫О©╫ ((.

О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ - О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ DLT_LINUX_SLL.

> О©╫О©╫О©╫О©╫ default: О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ "unsupported datalink type"

О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫.

dsniff-2.4b1+debian-18+local~1.patch

Stanislav Maslovski

unread,
Oct 11, 2009, 6:52:45 PM10/11/09
to
On Sun, Oct 11, 2009 at 06:01:07PM +0400, Artem Chuprina wrote:
> Stanislav Maslovski -> debian-...@lists.debian.org @ Sun, 11 Oct 2009 17:13:07 +0400:
> SM> iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT --reject-with tcp-reset
>
> --sport

О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫/О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.

--
Stanislav


--
To UNSUBSCRIBE, email to debian-russ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listm...@lists.debian.org

Stanislav Maslovski

unread,
Oct 11, 2009, 6:53:43 PM10/11/09
to
On Sun, Oct 11, 2009 at 08:58:38PM +0800, Denis Feklushkin wrote:

> On Sun, 11 Oct 2009 15:25:30 +0300
> Oleksandr Gavenko <gave...@gmail.com> wrote:
>
> > О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫ cutter. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ ppp О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
> >
> > $ sudo tcpkill -i ppp1 host 74.125.65.109
> > tcpkill: unsupported datalink type
> > tcpkill: couldn't determine link layer offset
> >
>
> О©╫, О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫. О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ (О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫О©╫)

О©╫ cutter О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫.

Oleksandr Gavenko

unread,
Oct 11, 2009, 6:54:14 PM10/11/09
to
Пробовал tcpkill и cutter. Испрользуется ppp соединение.

$ sudo tcpkill -i ppp1 host 74.125.65.109
tcpkill: unsupported datalink type
tcpkill: couldn't determine link layer offset

В инете гуглянул tcpkill.c - там в switch по link type и для ppp
соответствующего case нету ((.
Зато default: печатает "unsupported datalink type"

$ netstat -W -t -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
$ sudo cutter 74.125.65.109
openning /proc/net/ip_conntrack: No such file or directory
$ sudo modprobe ip_conntrack
$ sudo cutter 74.125.65.109
No matching connections found
$ sudo cutter 94.179.179.252 43485
No matching connections found

В багрепортах валяется один одинешинек баг:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343

Что посоветуете по сабжу?

--

Best regards!

Stanislav Maslovski

unread,
Oct 11, 2009, 6:54:18 PM10/11/09
to
On Sun, Oct 11, 2009 at 05:13:07PM +0400, Stanislav Maslovski wrote:

> On Sun, Oct 11, 2009 at 03:25:30PM +0300, Oleksandr Gavenko wrote:
> > О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫ cutter. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ ppp О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
> >
> > $ sudo tcpkill -i ppp1 host 74.125.65.109
> > tcpkill: unsupported datalink type
> > tcpkill: couldn't determine link layer offset
> >
> > О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill.c - О©╫О©╫О©╫ О©╫ switch О©╫О©╫ link type О©╫ О©╫О©╫О©╫ ppp
> > О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ case О©╫О©╫О©╫О©╫ ((.
> > О©╫О©╫О©╫О©╫ default: О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ "unsupported datalink type"

> >
> > $ netstat -W -t -n
> > Active Internet connections (w/o servers)
> > Proto Recv-Q Send-Q Local Address Foreign Address State
> > tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
> > $ sudo cutter 74.125.65.109
> > openning /proc/net/ip_conntrack: No such file or directory
> > $ sudo modprobe ip_conntrack
> > $ sudo cutter 74.125.65.109
> > No matching connections found
> > $ sudo cutter 94.179.179.252 43485
> > No matching connections found
>
> О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
> conntrack.
>
> > О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫:
> >
> > http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
> >
> > О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫?

>
> iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT --reject-with tcp-reset

--sport, О©╫О©╫О©╫О©╫О©╫О©╫О©╫.

--
Stanislav


Artem Chuprina

unread,
Oct 11, 2009, 6:54:27 PM10/11/09
to
Stanislav Maslovski -> debian-...@lists.debian.org @ Sun, 11 Oct 2009 17:13:07 +0400:

>> $ netstat -W -t -n


>> Active Internet connections (w/o servers)
>> Proto Recv-Q Send-Q Local Address Foreign Address State
>> tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
>> $ sudo cutter 74.125.65.109
>> openning /proc/net/ip_conntrack: No such file or directory
>> $ sudo modprobe ip_conntrack
>> $ sudo cutter 74.125.65.109
>> No matching connections found
>> $ sudo cutter 94.179.179.252 43485
>> No matching connections found

SM> Это возможно потому, что соединение было установлено до загрузки
SM> conntrack.

>> В багрепортах валяется один одинешинек баг:
>>
>> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
>>
>> Что посоветуете по сабжу?

SM> iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT --reject-with tcp-reset

--sport

--
The Eclipse Platform is an open and extensible platform
for anything and yet nothing in particular.
-- apt-cache show eclipse-platform

Oleksandr Gavenko

unread,
Oct 11, 2009, 6:54:55 PM10/11/09
to
Oleksandr Gavenko wrote:
> **
> Меряю время появления поста в gmane при реплее из gmane ))
>
менее 5 минут ))

sms

unread,
Oct 11, 2009, 6:55:02 PM10/11/09
to
On Sun, 11 Oct 2009 15:25:30 +0300
Oleksandr Gavenko <gave...@gmail.com> wrote:

> Пробовал tcpkill и cutter. Испрользуется ppp соединение.
>
> $ sudo tcpkill -i ppp1 host 74.125.65.109
> tcpkill: unsupported datalink type
> tcpkill: couldn't determine link layer offset
>
> В инете гуглянул tcpkill.c - там в switch по link type и для ppp
> соответствующего case нету ((.
> Зато default: печатает "unsupported datalink type"
>
> $ netstat -W -t -n
> Active Internet connections (w/o servers)
> Proto Recv-Q Send-Q Local Address Foreign Address State
> tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
> $ sudo cutter 74.125.65.109
> openning /proc/net/ip_conntrack: No such file or directory
> $ sudo modprobe ip_conntrack
> $ sudo cutter 74.125.65.109
> No matching connections found
> $ sudo cutter 94.179.179.252 43485
> No matching connections found
>
> В багрепортах валяется один одинешинек баг:
>
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
>
> Что посоветуете по сабжу?
>

Я как то тоже задавал этот вопрос в расслыку. Но никто так и не смог
ответить. :-P Отвечу ЙА! :-D Пакет Dsniff всегда выдает ошибку типа
"сouldn't determine link layer" для ppp соединений. Я сам пробовал
много раз. Это потому что dsniff нацелен чаще всего на MAC адреса при
работе с tcp соединениями. Ну чо то типа того. Используй для блокировки
tcp соединений iptables... Ну типо вроде того iptables -A OUTPUT (или
INPUT) -soutce_address IP_adres -destination_address IP_adres -j drop
Ну в общем в man iptables все написано. ;-}

Oleksandr Gavenko

unread,
Oct 11, 2009, 6:55:04 PM10/11/09
to
Stanislav Maslovski wrote:
>> $ netstat -W -t -n
>> Active Internet connections (w/o servers)
>> Proto Recv-Q Send-Q Local Address Foreign Address State
>> tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
>> $ sudo cutter 74.125.65.109
>> openning /proc/net/ip_conntrack: No such file or directory
>> $ sudo modprobe ip_conntrack
>> $ sudo cutter 74.125.65.109
>> No matching connections found
>> $ sudo cutter 94.179.179.252 43485
>> No matching connections found
>
> Это возможно потому, что соединение было установлено до загрузки
> conntrack.
>
Sorry, такое поведение также и после загрузки ip_conntrack и
появления новых соединений ((.

**
Меряю время появления поста в gmane при реплее из gmane ))

***
Масачусетский технологический тяжело забыть, потому набираю сразу по памяти:

$ sudo ntpdate time.mit.edu

и

$ gpg --keyserver pgp.mit.edu --search <put-pgp-id>

sms

unread,
Oct 11, 2009, 6:55:28 PM10/11/09
to
On Sun, 11 Oct 2009 17:39:16 +0400
Stanislav Maslovski <stanislav...@gmail.com> wrote:

> On Sun, Oct 11, 2009 at 05:13:07PM +0400, Stanislav Maslovski wrote:
> > On Sun, Oct 11, 2009 at 03:25:30PM +0300, Oleksandr Gavenko wrote:

> > > Пробовал tcpkill и cutter. Испрользуется ppp соединение.
> > >

> > > $ sudo tcpkill -i ppp1 host 74.125.65.109
> > > tcpkill: unsupported datalink type
> > > tcpkill: couldn't determine link layer offset
> > >

> > > В инете гуглянул tcpkill.c - там в switch по link type и для ppp
> > > соответствующего case нету ((.

> > > Зато default: печатает "unsupported datalink type"


> > >
> > > $ netstat -W -t -n
> > > Active Internet connections (w/o servers)
> > > Proto Recv-Q Send-Q Local Address Foreign Address State
> > > tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
> > > $ sudo cutter 74.125.65.109
> > > openning /proc/net/ip_conntrack: No such file or directory
> > > $ sudo modprobe ip_conntrack
> > > $ sudo cutter 74.125.65.109
> > > No matching connections found
> > > $ sudo cutter 94.179.179.252 43485
> > > No matching connections found
> >

> > Это возможно потому, что соединение было установлено до загрузки
> > conntrack.
> >

> > > В багрепортах валяется один одинешинек баг:
> > >
> > > http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
> > >
> > > Что посоветуете по сабжу?
> >

> > iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT
> > --reject-with tcp-reset
>

> --sport, конечно.
>
Ну да, спорт. Типо тэкхвадо, карате, айкидо... Гениальное решение!!! :-P

Oleksandr Gavenko

unread,
Oct 11, 2009, 6:55:57 PM10/11/09
to
Пробовал tcpkill и cutter. Испрользуется ppp соединение.

$ sudo tcpkill -i ppp1 host 74.125.65.109
tcpkill: unsupported datalink type
tcpkill: couldn't determine link layer offset

В инете гуглянул tcpkill.c - там в switch по link type и для ppp
соответствующего case нету ((.
Зато default: печатает "unsupported datalink type"

$ netstat -W -t -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
$ sudo cutter 74.125.65.109
openning /proc/net/ip_conntrack: No such file or directory
$ sudo modprobe ip_conntrack
$ sudo cutter 74.125.65.109
No matching connections found
$ sudo cutter 94.179.179.252 43485
No matching connections found

В багрепортах валяется один одинешинек баг:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343

Что посоветуете по сабжу?

--

Best regards!

Stanislav Maslovski

unread,
Oct 11, 2009, 6:56:22 PM10/11/09
to
On Sun, Oct 11, 2009 at 03:25:30PM +0300, Oleksandr Gavenko wrote:
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫ cutter. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ ppp О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
>
> $ sudo tcpkill -i ppp1 host 74.125.65.109
> tcpkill: unsupported datalink type
> tcpkill: couldn't determine link layer offset
>
> О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill.c - О©╫О©╫О©╫ О©╫ switch О©╫О©╫ link type О©╫ О©╫О©╫О©╫ ppp
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ case О©╫О©╫О©╫О©╫ ((.
> О©╫О©╫О©╫О©╫ default: О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ "unsupported datalink type"

>
> $ netstat -W -t -n
> Active Internet connections (w/o servers)
> Proto Recv-Q Send-Q Local Address Foreign Address State
> tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
> $ sudo cutter 74.125.65.109
> openning /proc/net/ip_conntrack: No such file or directory
> $ sudo modprobe ip_conntrack
> $ sudo cutter 74.125.65.109
> No matching connections found
> $ sudo cutter 94.179.179.252 43485
> No matching connections found

О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
conntrack.

> О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫:
>
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
>
> О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫?

iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT --reject-with tcp-reset

--
Stanislav

Denis Feklushkin

unread,
Oct 11, 2009, 6:56:26 PM10/11/09
to
On Sun, 11 Oct 2009 15:25:30 +0300
Oleksandr Gavenko <gave...@gmail.com> wrote:

> Пробовал tcpkill и cutter. Испрользуется ppp соединение.
>
> $ sudo tcpkill -i ppp1 host 74.125.65.109
> tcpkill: unsupported datalink type
> tcpkill: couldn't determine link layer offset
>
> В инете гуглянул tcpkill.c - там в switch по link type и для ppp
> соответствующего case нету ((.
> Зато default: печатает "unsupported datalink type"
>
> $ netstat -W -t -n
> Active Internet connections (w/o servers)
> Proto Recv-Q Send-Q Local Address Foreign Address State
> tcp 0 0 94.179.179.252:43485 74.125.65.109:993 ESTABLISHED
> $ sudo cutter 74.125.65.109
> openning /proc/net/ip_conntrack: No such file or directory
> $ sudo modprobe ip_conntrack
> $ sudo cutter 74.125.65.109
> No matching connections found
> $ sudo cutter 94.179.179.252 43485
> No matching connections found
>
> В багрепортах валяется один одинешинек баг:
>
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446343
>
> Что посоветуете по сабжу?
>

Вроде, "корректно как во FreeBSD" никак, нужно найти утилиту которая
слушает под root сетевой трафик и шлёт tcp rst пакет с нужными seq
числами

signature.asc

Stanislav Maslovski

unread,
Oct 11, 2009, 6:56:31 PM10/11/09
to
On Mon, Oct 12, 2009 at 12:42:22AM +1100, sms wrote:
> On Sun, 11 Oct 2009 17:39:16 +0400
> Stanislav Maslovski <stanislav...@gmail.com> wrote:
> > > iptables -A INPUT -p tcp -s 74.125.65.109 --dport 993 -j REJECT
> > > --reject-with tcp-reset
> >
> > --sport, О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
> >
> О©╫О©╫ О©╫О©╫, О©╫О©╫О©╫О©╫О©╫. О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫... О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫!!! :-P

О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫. О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫
О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ (О©╫О©╫О©╫О©╫О©╫ -I,
О©╫ О©╫О©╫ -A) О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ (О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫
О©╫О©╫О©╫О©╫О©╫ -d ... --dport ...), О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫. О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpdump. О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫
О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.

--
Stanislav

Denis Feklushkin

unread,
Oct 11, 2009, 6:56:59 PM10/11/09
to
On Sun, 11 Oct 2009 15:25:30 +0300
Oleksandr Gavenko <gave...@gmail.com> wrote:

> Пробовал tcpkill и cutter. Испрользуется ppp соединение.
>
> $ sudo tcpkill -i ppp1 host 74.125.65.109
> tcpkill: unsupported datalink type
> tcpkill: couldn't determine link layer offset
>

а, кстати это эта утилита и есть. ей нужно обеспечить возможность
слушать сетевой трафик (запустить под рутом, наверно)

signature.asc

Oleksandr Gavenko

unread,
Oct 15, 2009, 7:20:52 PM10/15/09
to
Yuriy Kaminskiy wrote:
> On 11.10.2009 16:15, Oleksandr Gavenko wrote:
>> Пробовал tcpkill и cutter. Испрользуется ppp соединение.
>> $ sudo tcpkill -i ppp1 host 74.125.65.109
>> tcpkill: unsupported datalink type
>> tcpkill: couldn't determine link layer offset
>> В инете гуглянул tcpkill.c - там в switch по link type и для ppp
>> соответствующего case нету ((.
>
> И не должно быть - линукс в этом случае возвращает DLT_LINUX_SLL.

>
>> Зато default: печатает "unsupported datalink type"
>
> Попробуй приложить приаттаченый патчик.
>
Попал на грабли:

Добавил в /etc/apt/sources.list

deb http://http.us.debian.org/debian/ lenny main contrib non-free
deb-src http://http.us.debian.org/debian/ lenny main contrib non-free

$ apt-get update
$ apt-get source dsniff
...
gpg: Подпись создана 2008-09-29T04:15:42 EEST ключом DSA с ID 894BB479
gpg: Не могу проверить подпись: открытый ключ не найден
...
$ gpg --keyserver pgp.mit.edu --search 894BB479
...
Keys 1-1 of 1 for "894BB479". Введите число(а), N) Следующий или Q)
Выход> 1
gpg: запрашиваю ключ 894BB479 с hkp сервера pgp.mit.edu
gpg: ключ 894BB479: открытый ключ "Luciano Bello <luc...@debian.org>"
импортирован
gpg: не найдено абсолютно доверяемых ключей
gpg: Всего обработано: 1
gpg: импортировано: 1
$ sudo apt-get build-dep dsniff
...
$ cd dsniff-2.4b1+debian/


А тут грабли:

$ dpkg-buildpackage -rfakeroot -uc -us -S
...
dpkg-buildpackage: исходные тексты изменены Luciano Bello
<luc...@debian.org>
fakeroot debian/rules clean
dpatch deapply-all
20_debian_dirs not applied to ./ . # почему ? это плохо?
15_checksum_libnids not applied to ./ . # почему ? это плохо?
14_obsolete_time not applied to ./ . # ...
13_pop_with_version not applied to ./ .
...
rm -rf patch-stamp patch-stampT debian/patched
dh_testdir
dh_testroot
rm -f build-stamp
[ ! -f Makefile ] || /usr/bin/make distclean
cp -f /usr/share/misc/config.sub config.sub
cp -f /usr/share/misc/config.guess config.guess
dh_clean
dpkg-source -b dsniff-2.4b1+debian
dpkg-source: инфо: используется формат исходника `1.0'
dpkg-source: инфо: сборка dsniff с использованием существующего
dsniff_2.4b1+debian.orig.tar.gz
dpkg-source: инфо: сборка dsniff в dsniff_2.4b1+debian-18.diff.gz #
снова плохо????
dpkg-source: предупреждение: права исполнения 0775 для
'debian/patches/11_string_header.dpatch' не будут включёны в diff #
снова плохо????
dpkg-source: предупреждение: права исполнения 0775 для
'debian/patches/15_checksum_libnids.dpatch' не будут включёны в diff
....
dpkg-source: инфо: сборка dsniff в dsniff_2.4b1+debian-18.dsc
dpkg-genchanges -S >../dsniff_2.4b1+debian-18_source.changes
dpkg-genchanges: в закачку не включён оригинальный исходный код
dpkg-buildpackage: закачка только исходников и diff (оригинальные
исходники НЕ включены) # ЭТО УЖ ТОЧНО ПЛОХО


2Yuriy Kaminskiy:
Как я понял ваш патч следует применять после
$ cd dsniff-2.4b1+debian
и перед
$ dpkg-buildpackage -rfakeroot -uc -us -S

Artem Chuprina

unread,
Oct 16, 2009, 2:00:01 AM10/16/09
to
Oleksandr Gavenko -> debian-...@lists.debian.org @ Fri, 16 Oct 2009 00:25:29 +0300:

OG> А тут грабли:

OG> $ dpkg-buildpackage -rfakeroot -uc -us -S
OG> ...
OG> dpkg-buildpackage: исходные тексты изменены Luciano Bello <luc...@debian.org>
OG> fakeroot debian/rules clean
OG> dpatch deapply-all
OG> 20_debian_dirs not applied to ./ . # почему ? это плохо?
OG> 15_checksum_libnids not applied to ./ . # почему ? это плохо?

Потому что патчи еще не применены, и откатывать нечего. Было бы плохо,
оно бы само отвалилось.

OG> 14_obsolete_time not applied to ./ . # ...
OG> 13_pop_with_version not applied to ./ .
OG> ...
OG> rm -rf patch-stamp patch-stampT debian/patched
OG> dh_testdir
OG> dh_testroot
OG> rm -f build-stamp
OG> [ ! -f Makefile ] || /usr/bin/make distclean
OG> cp -f /usr/share/misc/config.sub config.sub
OG> cp -f /usr/share/misc/config.guess config.guess
OG> dh_clean
OG> dpkg-source -b dsniff-2.4b1+debian
OG> dpkg-source: инфо: используется формат исходника `1.0'
OG> dpkg-source: инфо: сборка dsniff с использованием существующего
OG> dsniff_2.4b1+debian.orig.tar.gz
OG> dpkg-source: инфо: сборка dsniff в dsniff_2.4b1+debian-18.diff.gz # снова
OG> плохо????

Это зависит от того, чего ты хотел.

OG> dpkg-source: предупреждение: права исполнения 0775 для
OG> debian/patches/11_string_header.dpatch' не будут включёны в diff # снова
OG> плохо????

Это как раз хорошо.

OG> dpkg-source: предупреждение: права исполнения 0775 для
OG> debian/patches/15_checksum_libnids.dpatch' не будут включёны в diff
OG> ....
OG> dpkg-source: инфо: сборка dsniff в dsniff_2.4b1+debian-18.dsc
OG> dpkg-genchanges -S >../dsniff_2.4b1+debian-18_source.changes
OG> dpkg-genchanges: в закачку не включён оригинальный исходный код
OG> dpkg-buildpackage: закачка только исходников и diff (оригинальные исходники НЕ
OG> включены) # ЭТО УЖ ТОЧНО ПЛОХО

man dpkg-buildpackage.

--
Ошибка в мигель-ДНКазе
-- Mike Novikoff in <11279...@p73.f133.n5020.z2.ftn>

Yuriy Kaminskiy

unread,
Oct 16, 2009, 4:10:02 PM10/16/09
to
On 16.10.2009 01:25, Oleksandr Gavenko wrote:
> Yuriy Kaminskiy wrote:
>> On 11.10.2009 16:15, Oleksandr Gavenko wrote:
>>> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫ cutter. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ ppp О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.
>>> $ sudo tcpkill -i ppp1 host 74.125.65.109
>>> tcpkill: unsupported datalink type
>>> tcpkill: couldn't determine link layer offset
[...О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫...]
> 2Yuriy Kaminskiy:
> О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫
> $ cd dsniff-2.4b1+debian

> О©╫ О©╫О©╫О©╫О©╫О©╫
> $ dpkg-buildpackage -rfakeroot -uc -us -S
О©╫О©╫. О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ patch -p1. О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ -S О©╫ *buildpackage - О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ "О©╫О©╫О©╫О©╫рёО©╫"
О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫. О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
dsniff_2.4b1+debian-18+local~1_i386.deb

Oleksandr Gavenko

unread,
Oct 18, 2009, 4:40:01 PM10/18/09
to
Yuriy Kaminskiy wrote:
> On 16.10.2009 01:25, Oleksandr Gavenko wrote:
>> Yuriy Kaminskiy wrote:
>>> On 11.10.2009 16:15, Oleksandr Gavenko wrote:
>>>> Пробовал tcpkill и cutter. Испрользуется ppp соединение.
>>>> $ sudo tcpkill -i ppp1 host 74.125.65.109
>>>> tcpkill: unsupported datalink type
>>>> tcpkill: couldn't determine link layer offset
> [...поскипанное выглядит на первый взгляд нормально...]

>> 2Yuriy Kaminskiy:
>> Как я понял ваш патч следует применять после
>> $ cd dsniff-2.4b1+debian
>> и перед
>> $ dpkg-buildpackage -rfakeroot -uc -us -S
> Да. При помощи patch -p1. И без ключика -S у *buildpackage - иначе оно "соберёт"
> только пакет с исходниками. В результате должен получиться
> dsniff_2.4b1+debian-18+local~1_i386.deb
>
>
Собрал с вашим патчем (и дугими патчами, dpatch apply-all). Результат
отрицательный ((

$ netstst -t -n


Proto Recv-Q Send-Q Local Address Foreign Address State

tcp 76 0 94.179.190.188:48594 80.91.229.13:119 CLOSE_WAIT
tcp 0 0 94.179.190.188:44587 74.125.43.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:39546 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:58799 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:44577 74.125.43.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:48595 80.91.229.13:119 ESTABLISHED

$ sudo tcpkill -i ppp1 port 44587 # старый tcpkill


tcpkill: unsupported datalink type
tcpkill: couldn't determine link layer offset

$ sudo ./tcpkill -i ppp1 port 44587 # новособраный tcpkill,
локальный порт
tcpkill: listening on ppp1 [port 44587]
C-c C-c # не дождался завершения (1 мин)

$ sudo ./tcpkill -i ppp1 host 74.125.43.109 # удаленный хост
tcpkill: listening on ppp1 [host 74.125.43.109]
C-c C-c # не дождался завершения (1 мин)

$ netstat -t -n


Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State

tcp 76 0 94.179.190.188:48594 80.91.229.13:119 CLOSE_WAIT
tcp 0 0 94.179.190.188:44587 74.125.43.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:39546 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:58799 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:44577 74.125.43.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:48595 80.91.229.13:119 ESTABLISHED

$ sudo ./tcpkill -i ppp1 host 94.179.190.188 # local host
tcpkill: listening on ppp1 [host 94.179.190.188]
C-c C-c # не дождался

$ netstat -t -n


Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State

tcp 6 0 94.179.190.188:48594 80.91.229.13:119 CLOSE_WAIT
tcp 0 0 94.179.190.188:56590 69.88.148.130:80 ESTABLISHED
tcp 0 0 94.179.190.188:44587 74.125.43.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:56591 69.88.148.130:80 ESTABLISHED
tcp 0 0 94.179.190.188:56589 69.88.148.130:80 ESTABLISHED
tcp 0 0 94.179.190.188:39546 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:58799 216.239.59.109:993 ESTABLISHED
tcp 0 0 94.179.190.188:44577 74.125.43.109:993 ESTABLISHED

--
Best regards!

Oleksandr Gavenko

unread,
Oct 18, 2009, 4:50:01 PM10/18/09
to
Artem Chuprina wrote:
> Oleksandr Gavenko -> debian-...@lists.debian.org @ Fri, 16 Oct 2009 00:25:29 +0300:
> OG> $ dpkg-buildpackage -rfakeroot -uc -us -S
> OG> ...
> OG> dpkg-buildpackage: исходные тексты изменены Luciano Bello <luc...@debian.org>
> OG> fakeroot debian/rules clean
> OG> dpatch deapply-all
> OG> 20_debian_dirs not applied to ./ . # почему ? это плохо?
> OG> 15_checksum_libnids not applied to ./ . # почему ? это плохо?
>
> Потому что патчи еще не применены, и откатывать нечего. Было бы плохо,
> оно бы само отвалилось.

И правда, ведь написано "dpatch deapply-all".
Читать надо внимательно ((

> OG> dpkg-source: предупреждение: права исполнения 0775 для
> OG> debian/patches/11_string_header.dpatch' не будут включёны в diff # снова
> OG> плохо????
> Это как раз хорошо.

Т.е. когда dpkg-buildpackage -S патчи не применяются ))

> man dpkg-buildpackage.
>
Как жаль что в этом мане слово patch не встречается.
Про "dpatch apply-all" узнал из maint-guide.en.pdf
Там же есть нужная строчка:

$ dpkg-buildpackage -rfakeroot -uc -b

С -b все патчи применяются и пакет собирается.

--
Best regards!

Artem Chuprina

unread,
Oct 19, 2009, 4:10:03 PM10/19/09
to
Oleksandr Gavenko -> debian-...@lists.debian.org @ Sun, 18 Oct 2009 23:46:30 +0300:

>> OG> $ dpkg-buildpackage -rfakeroot -uc -us -S
>> OG> ...
>> OG> dpkg-buildpackage: исходные тексты изменены Luciano Bello <luc...@debian.org>
>> OG> fakeroot debian/rules clean
>> OG> dpatch deapply-all
>> OG> 20_debian_dirs not applied to ./ . # почему ? это плохо?
>> OG> 15_checksum_libnids not applied to ./ . # почему ? это плохо?
>>
>> Потому что патчи еще не применены, и откатывать нечего. Было бы плохо,
>> оно бы само отвалилось.

OG> И правда, ведь написано "dpatch deapply-all".
OG> Читать надо внимательно ((

>> OG> dpkg-source: предупреждение: права исполнения 0775 для
>> OG> debian/patches/11_string_header.dpatch' не будут включёны в diff # снова
>> OG> плохо????
>> Это как раз хорошо.

OG> Т.е. когда dpkg-buildpackage -S патчи не применяются ))

>> man dpkg-buildpackage.
>>
OG> Как жаль что в этом мане слово patch не встречается.

Так сообщения надо не только копипастить, но и читать... Патч-то тут и
ни при чем...

--
Обновление Windows изменило интуитивно ясный интерфейс Вашего компьютера.
Загрузите обновление интуиции с сайта Microsoft.
(С)энта

Yuriy Kaminskiy

unread,
Oct 19, 2009, 6:40:02 PM10/19/09
to
On 19.10.2009 00:38, Oleksandr Gavenko wrote:
> Yuriy Kaminskiy wrote:
> $ sudo ./tcpkill -i ppp1 port 44587 # О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill, О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
> О©╫О©╫О©╫О©╫

> tcpkill: listening on ppp1 [port 44587]
> C-c C-c # О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ (1 О©╫О©╫О©╫)
О©╫... tcpkill О©╫дёО©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫лёО©╫ $n$-О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcp reset О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫. О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫
О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ tcpkill О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫.
О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ sudo tcpdump -i ppp1 -np 'port 44587'
О©╫О©╫О©╫О©╫ tcpdump О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ - О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ tcpkill.
О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ - О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ tcpkill О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫.
>
> $ sudo ./tcpkill -i ppp1 host 74.125.43.109 # О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫

> tcpkill: listening on ppp1 [host 74.125.43.109]
> C-c C-c # О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ (1 О©╫О©╫О©╫)

>
> $ netstat -t -n
> Active Internet connections (w/o servers)
> Proto Recv-Q Send-Q Local Address Foreign Address State
> tcp 76 0 94.179.190.188:48594 80.91.229.13:119 CLOSE_WAIT
> tcp 0 0 94.179.190.188:44587 74.125.43.109:993 ESTABLISHED
> tcp 0 0 94.179.190.188:39546 216.239.59.109:993 ESTABLISHED
> tcp 0 0 94.179.190.188:58799 216.239.59.109:993 ESTABLISHED
> tcp 0 0 94.179.190.188:44577 74.125.43.109:993 ESTABLISHED
> tcp 0 0 94.179.190.188:48595 80.91.229.13:119 ESTABLISHED

Vladislav Naumov

unread,
Oct 21, 2009, 11:50:01 AM10/21/09
to
2009/10/11 Oleksandr Gavenko <gave...@gmail.com>:
> Что посоветуете по сабжу?

Когда у меня была такая проблема я брал в руки awk и hping.
Вдохновлялся http://www.adane.pl/pub/nnd/usr/sbin/clr_conns
Соединения закрывались со страшной скоростью.

Oleksandr Gavenko

unread,
Oct 22, 2009, 3:10:04 AM10/22/09
to
Vladislav Naumov О©╫О©╫О©╫О©╫О©╫:
> 2009/10/11 Oleksandr Gavenko <gave...@gmail.com>:
>> О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫?
>
> О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫ О©╫ О©╫О©╫О©╫О©╫ awk О©╫ hping.
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ http://www.adane.pl/pub/nnd/usr/sbin/clr_conns
> О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫.

О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ hping2, О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ clr_conns,
О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫ testing:

http://packages.qa.debian.org/h/hping2.html

--
О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫.

Timur Sattarov

unread,
Oct 22, 2009, 3:20:04 AM10/22/09
to
2009/10/22 Oleksandr Gavenko <gav...@bifit.com.ua>:
> Vladislav Naumov пишет:
> Интересно что утилиту hping2, используюмую clr_conns,
> удалили из testing:
>
> http://packages.qa.debian.org/h/hping2.html

интересно, а conntrack тут не поможет ?

-D, --delete
Delete an entry from the given table.

С уважением

Vladislav Naumov

unread,
Oct 22, 2009, 10:50:04 AM10/22/09
to
2009/10/22 Oleksandr Gavenko <gav...@bifit.com.ua>:
> Vladislav Naumov пишет:
>>
> Интересно что утилиту hping2, используюмую clr_conns,
> удалили из testing:
>
> http://packages.qa.debian.org/h/hping2.html


И там даже написано что делать:
(http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=533275)

Please remove hping2. Rationale for this, as discussed in #522829:
* Orphaned
* Superceded by hping3
* Adopter of both hping2 and hping3 agreed on removal

hping3 в дистрибутиве есть.
Чутьё подсказывет, что RST послать он тоже умеет.

0 new messages