Убийство протоколов.
Добавлено: 22 фев 2004, 19:53
Итак, мне отрубили ssh. Факт сам по себе крайне неприятный, но вопрос - как? Разверишивание редиректоров на разных (в том числе и заведомо открытых) портах, а так же на отвлеченных портах других серверов ни к чему ни приводит. Снифер показывает только прохождение syn пакетов - а в ответ тишина. Ставил экпиримент - вешлаш редиректоро на порт 220 - глухо - вешал туде же законный imap - работает отлично. Все редиректоры ставились правильно - проверял на другом провайдере. Рекомендации по борьбе с провайдером не принимаются априори. RAS-сервер ghjbpdjlcndf 3COM - подозрваю что это модель 1500 - есть еще дорогущая железка производства Checkpoint.
Теперь вопорс: что такого есть в SYN пакетах, что позволяет определить протокол на такой ранней стадии? Принимаются советы по легальному обходу данной рогатки.
Теперь вопорс: что такого есть в SYN пакетах, что позволяет определить протокол на такой ранней стадии? Принимаются советы по легальному обходу данной рогатки.