информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеГде водятся OGRыСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google окончательно прикрывает... 
 С наступающим 
 Серьезная уязвимость в Apache Log4j 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
Тогда следующий вопрос: 11.11.02 14:19  Число просмотров: 1055
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
> Почему ?

netstat выдает тебе некое обозначение, под которым подразумеваются все интерфейсы системы, а вовсе не реальный адрес, вот и все.
<beginners>
Что такое 0.0.0.0 ? 11.11.02 11:07  
Автор: PS <PS> Статус: Elderman
<"чистая" ссылка>
То, что с этим адресом как source, идет запрос при dhcp - понятно.
Не понятно другое:
Proto  Local Address          Foreign Address        State
TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
TCP    0.0.0.0:1025           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1027           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1044           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1142           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1149           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1150           0.0.0.0:0              LISTENING
TCP    0.0.0.0:1154           0.0.0.0:0              LISTENING
TCP    0.0.0.0:5972           0.0.0.0:0              LISTENING
TCP    0.0.0.0:8086           0.0.0.0:0              LISTENING

---
Как понять ожидание соединения на нулевом адресе ?
Какой в этом есть тайный смысл ?
Тайный смысл таков: 11.11.02 12:35  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Как понять ожидание соединения на нулевом адресе ?
> Какой в этом есть тайный смысл ?
Ожидание происходит на ВСЕХ интерфейсах твоей тачки... если бы у тебя было несколько интерфейсов, то теоретически возможно ожидание, например, на одинаковых портах, но на разных метсных IP-шниках. Помним, что в TCP соединение определяется4мя числами: локальный порт и ИП и удалённый порт и ИП.
;)
Тогда следующий вопрос: 11.11.02 12:48  
Автор: PS <PS> Статус: Elderman
<"чистая" ссылка>
Ставлю на recv() RAW_SOCK на своем 192.блаблабла, и ловлю все пакеты предназначенные этому IP. OK.
Теперь делаю то же самое но для 0.0.0.0 ... тишина !
Если все так как ты говоришь, то разницы в приеме пакетов что для 192...., что для 0.0.0.0 не было бы.
Но разница есть.
Почему ?
Тогда следующий вопрос: 11.11.02 14:19  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
> Почему ?

netstat выдает тебе некое обозначение, под которым подразумеваются все интерфейсы системы, а вовсе не реальный адрес, вот и все.
Раскручиваем дальше: следующий вопрос: 11.11.02 15:05  
Автор: PS <PS> Статус: Elderman
<"чистая" ссылка>
> netstat выдает тебе некое обозначение, под которым
> подразумеваются все интерфейсы системы, а вовсе не реальный
> адрес, вот и все.

А тогда какой реальный адрес, на который я мог бы сделать bind() что бы слушать все интерфейсы ?
Раскручиваем дальше: следующий вопрос: 11.11.02 15:14  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
:) Это тебе известно лучше, чем мне. Попробуй посмотреть в сторону библиотеки WinPCAP

WinPCAP
Ничего не могу тебе ответить 11.11.02 12:52  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Ставлю на recv() RAW_SOCK на своем 192.блаблабла, и ловлю
> все пакеты предназначенные этому IP. OK.
Потому как не очень-то понимаю, что значит recv() RAW_SOCK :))
...я ж тебе не программер %)
1






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2022 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach