J'ai remarqué que parfois en essayant de telnet dans un port aléatoire, j'ai observé deux types de scénarios:
$ telnet example.com 3432
Trying 173.252.110.27...
$ telnet example.com 3432
Connection Refused.
Quelqu'un peut-il m'expliquer quelle est la différence entre les deux?
networking
tcp
pradeepchhetri
la source
la source
Réponses:
Une des raisons serait le comportement d'un pare-feu sur example.com. Dans le cas où le pare-feu baisse simplement le trafic, vous verrez la première réponse. En revanche, si le pare-feu rejette le trafic, vous obtiendrez le second.
Pour mieux comprendre, prenez un filtre de paquets tel que tcpdump ou wirehark et reniflez le trafic pendant que vous effectuez les tests.
Le premier cas ressemblera à Syn, Syn, Syn ...
Le deuxième cas ressemblera à Syn, Rst avec un éventuel port ICMP inaccessible.
Une connexion réussie ressemblera à Syn, Syn-Ack, Ack que nous attendons dans la prise de contact à trois voies tcp .
la source