abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 16:22 | Nová verze

Byla vydána verze 2.2 svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P, PeerTube (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení. Přispět lze na vývoj verze 3. V plánu je například podpora živého přenosu (live streaming). Za vývojem PeerTube stojí nezisková organizace Framasoft snažící se mimo jiné nahradit svými svobodnými Frama službami služby společnosti Google (De-google-ify Internet). Bohužel ale musí některé své služby omezovat.

Ladislav Hagara | Komentářů: 0
včera 07:00 | Komunita

Lenovo oznámilo, že bude certifikovat všechny své pracovní stanice řady ThinkStation a ThinkPad P pro Linux, konkrétně pro linuxové distribuce Red Hat Enterprise Linux a Ubuntu LTS. Doteď byly certifikovány pouze konkrétní modely.

Ladislav Hagara | Komentářů: 7
včera 00:44 | Nová verze

Oficiálně byl vydán Devuan Beowulf 3.0.0. Přehled novinek v poznámkách k vydání. Kódové jméno Beowulf je podle planetky s katalogovým číslem 38086. Příští verze 4.0.0 bude Chimaera. Devuan (Wikipedie) je fork Debianu bez systemd.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Nová verze

Byla vydána verze 20.04 linuxové distribuce Greenie (Wikipedie). Nově s desktopovým prostředím KDE.

Ladislav Hagara | Komentářů: 2
2.6. 19:11 | Nová verze

Byla vydána nová verze 4.7 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl aktualizován na verzi 9.5. Thunderbird na verzi 68.8.0. Opraveno bylo několik bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
2.6. 16:22 | Nová verze

Byl vydán Mozilla Firefox 77.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Zmínit lze novou stránku "about:certificate". Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

Ladislav Hagara | Komentářů: 0
2.6. 07:00 | Zajímavý článek

Raphaël Hertzog oznámil aktualizaci The Debian Administrator's Handbooku pro Debian 10 Buster. Vedle papírové verze a ebooku je k dispozici také online.

Ladislav Hagara | Komentářů: 0
1.6. 23:33 | IT novinky

Poslanecká sněmovna bude projednávat vládní návrh novely zákona č. 289/2005 Sb., o Vojenském zpravodajství, který by právě Vojenskému zpravodajství dal možnost sledovat síťový provoz a provádět aktivní zásahy v kyberprostoru. Okolnostmi předložení novely a kontroverzí v jejím obsahu rozebírá např. Jan Cibulka na iRozhlasu, a to včetně kritizované nedostatečné kontroly.

Fluttershy, yay! | Komentářů: 3
1.6. 22:00 | Nová verze

Byla vydána verze 2.27.0 distribuovaného systému správy verzí Git. Přispělo 71 vývojářů, z toho 19 nových. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
1.6. 16:22 | Upozornění

V rámci projektu ADAM (Advanced DNS Analytics and Measurements) uvádí Laboratoře CZ.NIC ve spolupráci s CSIRT.CZ do produkčního provozu nástroj DNS crawler. Záměrem je periodicky procházet všechny domény 2. úrovně pod TLD .cz, získávat o nich různá veřejně dostupná data a ta pak dále zpracovávat. I když to jeho jméno přímo nenapovídá, DNS crawler bude kromě sběru dat z DNS také komunikovat s webovým a e-mailovým serverem každé domény.

Ladislav Hagara | Komentářů: 12
Používáte některé open-source řešení [protokol] pro šifrovaný instant messaging?
 (37%)
 (19%)
 (6%)
 (14%)
 (10%)
 (6%)
 (16%)
 (21%)
Celkem 63 hlasů
 Komentářů: 1, poslední včera 16:33
Rozcestník

Dotaz: server připojuje jen klienta s určitými parametry prvního SYN packetu

23.9.2018 23:58 vencas | skóre: 32
server připojuje jen klienta s určitými parametry prvního SYN packetu
Přečteno: 647×
Zdravím, komunikuji s průmyslovým sensorem přes TCP/IP, který má jakýsi primitivní nešifrovaný telnet-like přístup.

Oficiální program, primitivní emulátor terminálu (běží jen pod windows), se na něj připojí, dají se mu posílat jednoduché příkazy atd. Otevřel jsem si komunikaci ve Wiresharku, příkazy se posílají v ASCII, jsou zakončené \r, celkem obyčejné.

Když se zkouším připojit tamtéž netcatem (pod linuxem), tak připojení nefunguje - po první SYN pošle sensor hned RST,ACK a je po legraci.

Ve wiresharku vidím různě nastavené TCP Options v prvním paketu, plus nějaké další věci: například Identification je jiná, header checksum na windows je 0x0000 (verification disabled) ap, takže tam musí být zakopaný pes.

Jmenuje se nějak tenhle způsob, jak primitivně autentikovat klienta? Jak by se dalo postupovat, aby se podařilo emulovat funkčního klienta ve vlastním kódu?

Díky za rady.

Řešení dotazu:


Odpovědi

24.9.2018 00:09 NN
Rozbalit Rozbalit vše Re: server připojuje jen klienta s určitými parametry prvního SYN packetu
Co je to konkretne za sensor? Jestli to neni tajne..
24.9.2018 09:15 vencas | skóre: 32
Rozbalit Rozbalit vše Re: server připojuje jen klienta s určitými parametry prvního SYN packetu
Keyence SR-2000. Nicméně, už jsem to odhlalil: buď chybou implementace TCP nebo schválně odmítne spojení když první SYN packet obsahuje TCP timestamp. Když se vypne v /proc/sys/net/ipv4/tcp_timestamps, všechno běží. Je jen trochu blbý, že se kvůli komunikaci musí změnit nastavení TCP pro celý systém (pokud nechci ten první paket vyrábět ručně).
Jendа avatar 24.9.2018 00:42 Jendа | skóre: 76 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: server připojuje jen klienta s určitými parametry prvního SYN packetu
Použil bych například scapy/tcpreplay pro odeslání přesně těch stejných paketů a podíval se, jestli to funguje.
5GBioShield | "Gravitace vyvrácena pokusem" | Tvoje složka chrání mě, moje složka chrání tebe.
Řešení 1× (KOLEGA)
24.9.2018 09:16 vencas | skóre: 32
Rozbalit Rozbalit vše Re: server připojuje jen klienta s určitými parametry prvního SYN packetu
Díky za nápad. Porovnával jsem TCP dissection z wiresharku a nakonec to bylo tím, že Linux posílal TCP timestamp, Windows ne - viz v odpovědi výše.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.