-
Firewall et Data
Bonjour tout le monde :)
Voila, je suis en train de rechercher sur la documentation de netfilter, si iptables faisait une vérification sur les numéros de séquence et d'acquittement, c'est à dire que si j'envoie pas des packets TCP avec des numéros de séquences élevé, mais que je n'envoie pas de data avec, est-ce que le firewall va le dropper ? C'est à dire qu'il voit que c'est des "fake", et décide donc de les dropper ?
Merci d'avance :)
-
je pense que le meilleur moyen de le savoir, c'est d'aller lire le code source.
-
Ba là j'ai surtout chercher dans la documentation de netfilter, mais à aucun moment ils en font référence :cry:
Là je regarde du coté de Cisco, et autres firewall, mais je n'arrive pas à trouver de partie :)
Je pense que je vais faire des test, et je posterais les résultats par la suite :)
-
Je crois qu'il serait pas mal d'étudier le protocole TCP et ses options. Et de jeter un coup d'oeil aux RFC's.
Voire aussi 'réseaux locaux et internet' par Laurent Toutain. (733 pages ;) )