리눅스에서 패킷이 anomaly 여부를 보여주는 로그가 있나요?
글쓴이: trymp / 작성시간: 목, 2017/10/26 - 10:38오후
CentOS 에 웹서버를 설치하고 제가 만든 client program 으로 TCP 3way handshake 를 했습니다.
SYN 을 보내고 서버가 SYN+ACK 보내주고 client 가 ACK 르 보냈는데도
서버의 netstat 세션상태가 그냥 Syn_Recv 입니다.
Established 가 되어야 정상일 것 같은데 ACK 를 받은것으로 tcpdump 에도 나와 있는데도 그러합니다.
리눅스에서 받은 패킷이 비정상인지 여부를 로그로 보여주는 부분이 있는지 궁금합니다.
현재로써는 무었이 문제인지 판단도 안되고 덤프한 pcap 을 wireshark 로 열어도 오류가 보이지는 않습니다.
리눅스에서 패킷에 대한 유효성 여부를 알수 있는 방법 아시는 분
조언 주시면 감사하겠습니다.
Forums:
증상이 매우 흥미롭군요.
client는 raw socket을 사용하는 건가요? 즉 ACK가 잘 못 만들어질 여지가 있는지가 궁금하군요.
댓글 달기