tcp

mkinitcpioとバンドルファイルの場所
tcp

mkinitcpioとバンドルファイルの場所

FILESBINARIESファイルがmkinitcpioに渡された後、またはmkinitcpio.conf正確にどこに移動しますか? 追加したとしましょうFILES=(/usr/lib/firmware/edid/abc.bin) たとえば、上記の行は次のようになります。 # mkinitcpio -p linux ... ==> Creating zstd-compressed initcpio image: '/boot/initramfs-linux.img' ==> Initcpio image generation successful...

Admin

OpenWRTでのポートスキャンの防止
tcp

OpenWRTでのポートスキャンの防止

インターネットルーターでポートを開く必要がありますが、そのポートを簡単に検索または列挙することを望まないとします。 ハッカー/会社が開いているポートをスキャンするのを防ぐ方法は? ...

Admin

長い話を短く
tcp

長い話を短く

私はこれを実行していますUbuntu server 22.04が、私のローカルコンピュータにユニークなポート転送の問題があります。本機には2つのイーサネットインターフェースがあり、接続されているenp1s0インターフェースにはIPアドレスがあります192.168.1.50。完全なIP設定は次のとおりです。 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:...

Admin

ローカルで受信されたすべてのTCPポートを表示する方法
tcp

ローカルで受信されたすべてのTCPポートを表示する方法

Ubuntu 22.04を実行するWSL2インスタンスがあります。 microk8sをインストールし、ローカルレジストリを有効にしました。 microk8sのローカルレジストリは、ノードポート32000でリッスンします。 localhostおよびWSLインスタンスIPからWSLのこのレジストリにアクセスできます。ただし、netstat -anを実行すると、誰もポート32000をリッスンしません。 iptablesルールをリストするプロンプトを試しましたが、ポート32000への言及はありません。netcat -l -s <wsl ip> -p 32...

Admin

Linux TCPスタックの処理は、netfilterの前後に発生しますか?
tcp

Linux TCPスタックの処理は、netfilterの前後に発生しますか?

Linux netfilterには、さまざまなOSIモデル層に複数のフックがあります。これビデオ。しかしながら、TCPなどのトランスポート層プロトコルは、再送または輻輳制御などのさらなる処理を必要とする。 netfilterフレームワークや特定のフックの前または後にこのようなことが起こりますか?そしてなぜこのように設計されたのか。ソースコードの説明をご覧ください。 ...

Admin

PIDおよびTCP受信ロギング
tcp

PIDおよびTCP受信ロギング

すべてのプロセスアクティビティを記録して、すべてのTCP Listenシステムコールを記録する方法を見つけようとしています。システムはLinuxです。 私の主な問題は、手動のFTP接続にいくつかのロギングが必要ですが、時間の経過とともにプロセスのPIDと新しく開いた受信ポートが必要になることです。この種のモニタリングは一時的に開放されており、寿命が短い。通常1秒未満なので、この場合はnetstatを使用できません。 ロギングは他の状況でも使用できると思います。 ...

Admin

TCPレイテンシを測定する方法は?
tcp

TCPレイテンシを測定する方法は?

両方のサーバーのオペレーティングシステムはDebianです。 私はnmapを使用してTCP待ち時間を測定する方法を示すいくつかの例を見つけました。 nmap --packet-trace -p 22 192.168.0.10 しかし、待ち時間については否定的な結果が出ました。つまり、次の出力が印刷されます。 Host is up (-0.0023s latency) 最後に。 nmapは何をしていますか? SYNとSYN-ACKの時間差を測定していますか?それでは、時々否定的な結果が出るのはなぜですか?非常に正確に同期するには、2つのサーバー間のクロックが...

Admin

ヘッダーデータの分割とは何ですか?TCP_ZEROCOPY_RECEIVEページのソートに必要な理由は何ですか?
tcp

ヘッダーデータの分割とは何ですか?TCP_ZEROCOPY_RECEIVEページのソートに必要な理由は何ですか?

現在調査中です。TCP_ZEROCOPY_RECEIVENICのヘッダデータ分割サポートが必要であることを読みました。私が理解したのは、この機能はDMAヘッダー(IP、TCPヘッダー)とデータ(残り)を別々のバッファーに入れることです。 (キャッシュ効率を向上させるために)TCP_ZEROCOPY_RECEIVEの場合、プロセスの仮想アドレスにマッピングするためにデータをページ整列する必要があることがわかります。私の質問は、データをページに並べ替えるためにNICのヘッダデータ分割をサポートする必要がある理由です。ネットワークデバイスドライバがsk_buff構...

Admin

SSHを使用してTCPウィンドウのサイズ変更を強制する方法は?
tcp

SSHを使用してTCPウィンドウのサイズ変更を強制する方法は?

最大大陸間のデータ転送速度は2MB / sです。 確認してみると、私のサーバーのSSHサーバーはウィンドウのサイズ変更も使用せず、ウィンドウ自体も約22KB程度と小さいです。 Flags [S], seq 1433200120, win 29200, options [mss 1420,sackOK,TS val 1451891061 ecr 0,nop,wscale 7], length 0 Flags [S.], seq 3549718494, ack 1433200121, win 65535, options [mss 1460,sackOK,TS ...

Admin

tcpdump は、フィルタの解析に O(n²) 時間がかかります。
tcp

tcpdump は、フィルタの解析に O(n²) 時間がかかります。

私はtcpdump次のようなフィルタを使って実行しています。 not ( (host 1.165.155.169 and port 4444) or (host 1.168.68.116 and port 4444) or (host 1.173.192.253 and port 4444) or (host 1.174.97.43 and port 4444) : or (host 161.138.104.1 and port 58339) ) 私の問題は、tcpdump開始にO(n²)時間がかかり、何百もの行があることで...

Admin

特定のTCPトラフィックが発生したときにアクションを実行するスクリプト(Raspberry Pi OS Bookworm)
tcp

特定のTCPトラフィックが発生したときにアクションを実行するスクリプト(Raspberry Pi OS Bookworm)

私は家の台所にあるRaspberry PiをWi-Fiブリッジとして使用して、イーサネット専用デバイスへのネットワーク接続を提供します。 私はWill Haleyのガイドを使用し、それは素晴らしい仕事をしました。その部分は解決しましたが、デバイスがNASをスムーズに起動できるようにしたいのですが、クライアントデバイスではその機能を使用できません。 etherwake[NAS用のMACADDRESS]はうまく機能し、ターミナルを使用してRaspberry PiブリッジからNASを完全に目覚めさせることができるので、トリガーに基づいてそれを自動化したいと思います...

Admin

ソケットを「スニッフィング」することは可能ですか?ソキャットは機能しません。
tcp

ソケットを「スニッフィング」することは可能ですか?ソキャットは機能しません。

状況は次のとおりです。 kvm-qemuを介して仮想シリアル(ソケット)を介して接続された2つの仮想マシン(VM)があります。次のシリアル構成を使用して2つの仮想マシンを作成しました。 Serial1(スラックウェア、port1、ttyS1、またはcom2を使用) <serial type="unix"> <source mode="bind" path="/tmp/ppp.sock"/> <target type="isa-serial" port="1"> <model name="isa-ser...

Admin

NFSパスからバインドマウントすると、プライマリNFSサーバーへの追加接続が作成されますか?
tcp

NFSパスからバインドマウントすると、プライマリNFSサーバーへの追加接続が作成されますか?

私は次の設定を設計しています。 NFSv3サーバー Centos7 クライアント クライアントは、NFS 共有をサーバーから /mnt/nfs_share としてマウントします。 今、このマウントから内部ディレクトリまで、多くの読み取り専用バインドマウントを作成しようとしています。たとえば、 mount --bind /mnt/nfs_share/dir1 /svc/dir1 mount --bind /mnt/nfs_share/dir2 /svc/dir2 ... ... ... mount --bind /mnt/nfs_share/dirN /svc...

Admin

tcpdumpがlibpcapのエクスポートされた関数を呼び出さないようです。
tcp

tcpdumpがlibpcapのエクスポートされた関数を呼び出さないようです。

実装をより詳しく見ると、実際にユーザースペースに動的ライブラリをロードするtcpdumpことがわかります。libpcap.so ただし、libpcapを使用すると、stracelibpcapからエクスポートされた関数への呼び出しは表示されません。 上記のtcpdumpの動作は予想される動作ですか?ありがとうございます。 root@eve-ng02:~# tcpdump --help tcpdump version 4.9.2 libpcap version 1.7.4 OpenSSL 1.0.2g 1 Mar 2016 編集:私が受け取ったコメントに基づ...

Admin