Als «tcp» getaggte Fragen

Das Transport Control Protocol (TCP) ist ein untergeordneter Teil des vom Internet verwendeten Protokollstapels. Es befindet sich direkt über der IP-Schicht und ist dafür verantwortlich, dass verworfene Pakete erneut gesendet werden.

1
Maximal viele TCP-Verbindungen auf einem Linux-System
Ich weiß, dass dies /etc/security/limits.confdie dauerhaften weichen und harten Grenzen für mehrere Werte bietet. In der entsprechenden Liste gibt es jedoch keinen Hinweis auf auferlegte Grenzwerte für: a) gleichzeitige offene TCP-Verbindungen b) Anzahl der Unix-Domain-Sockets Wo und wie kann jemand diese einstellen / bekommen? Sind diese Werte irgendwie miteinander verbunden?
9 security  tcp  socket  limit 

3
Schnellere Alternativen zu lsof
Ich möchte die Prozess-ID eines bestimmten Prozesses extrahieren, um ihn herunterzufahren. Der Prozess ist ein lokaler Webserver, der einen bestimmten Port verwendet (localhost: 3000), und ich mache es derzeit so, um die relevante Zeile zu extrahieren: lsof|grep localhost:3000 aber der lsofBefehl ist zu langsam. Gibt es eine schnellere Möglichkeit, die …
8 tcp  lsof 

1
Socat zuverlässige Dateiübertragung über TCP
Ich bin mir der Nachteile des "wait-> stop" -Designs bewusst, die normalerweise mit netcat vorgeschlagen werden: server$ cat test.dat | nc -q 10 -l -p 7878 client$ nc -w 10 remotehost 7878 > out.dat (Es ist nicht zuverlässig: Kein Zähler, wie lange Sie warten, es ist immer möglich, dass eine …

2
iptables Port-Mirroring
Ich muss in der Lage sein, eine Kopie der an Port 8001 bis Port 8002 empfangenen Pakete zu erhalten. Ich habe Folgendes versucht, erhalte jedoch die Fehlermeldung, dass --tee undefiniert ist. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002 --tee
8 linux  iptables  tcp 

1
Gibt es eine Möglichkeit zu sehen, ob der Prozess, der den TCP-Port überwacht, eine Nachricht empfängt?
Laut tcpdumpempfängt mein Server das folgende TCP-Paket: 12:52:29.603233 00:19:e2:9e:df:f0 00:16:3e:6a:25:3f, ethertype IPv4 (0x0800), length 74: 10.10.10.65.38869 192.168.215.82.22: Flags [S], seq 567054335, win 5840, options [mss 1460,sackOK,TS val 2096335479 ecr 0,nop,wscale 0], length 0 Wie oben gezeigt, handelt es sich um ein TCP-SYN-Paket an den TCP-Port 22, wo in meinem Fall …

1
Der Server antwortet mit Verzögerung auf TCP-SYN-Pakete
Ich habe die folgende Netzwerktopologie: Wenn Arbeitsstation eine Verbindung herstellt zu HTTPS Server - Server , dann in der Regel - Server sendet SYN + ACK - Paket mit 60 Sekunden Verzögerung ~. Die Paketerfassung vom Server ist unten zu sehen: 10:15:21.310878 00:19:e2:9e:df:f0 > 00:11:25:8c:7a:1a, ethertype IPv4 (0x0800), length 74: …
7 tcp 


2
Gibt es eine schnellere Schnittstelle für Informationen aus / proc / net / tcp?
Gibt es angesichts des Inodes eines Linux-TCP-Sockets (erhalten über /proc/<pid>/fd) eine schnellere Möglichkeit, die Informationen nachzuschlagen, die ich /proc/net/tcpüber diesen Socket erhalten kann? Ich habe ein Tool zur Fehlerbehebung geschrieben, das Prozesse überwacht und Echtzeitinformationen zu E / A-Vorgängen druckt (Informationen vom straceTyp Typ, die in übergeordneten Abstraktionen gesammelt und …
7 networking  tcp  proc  api 

2
Welche Beziehung besteht zwischen DISPLAY: 1.0 und Port 5901?
Wenn ich einen neuen X-Server mit vncserver starte, kann ich ihn über Port 5901 verbinden. Von einem Terminal aus kann ich außerdem Folgendes ausführen: export DISPLAY =: 1.0 xterm (Es ist nur ein Beispiel) Und ich bekomme ein xterm auf dem Xvncserver. Welche Beziehung besteht zwischen: 1.0 und Port 5901?
7 x11  tcp  vnc 

2
Wie fälsche ich den Quellport eines TCP-Pakets?
Gibt es eine einfache (oder überhaupt mögliche) Möglichkeit, ein TCP-Paket beim Verlassen des Computers neu zu schreiben? Zum Beispiel, wenn ich renne telnet binfalse.de 22 Es wird nach einem nicht verwendeten Port gesucht, um das Gerät zu verlassen. In diesem Fall ist es 46576: root@srv % lsof -i -P -n …
7 tcp 
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.