Groups | Search | Server Info | Login | Register
Groups > de.comp.security.firewall > #307
| From | Günter Frenz <usenet-01@guefz.de> |
|---|---|
| Newsgroups | de.comp.security.firewall |
| Subject | Re: firewalld block TCP-FIN |
| Date | 2023-09-20 23:27 +0200 |
| Organization | news.netcologne.de |
| Message-ID | <20230920232722.50aef50c@corinnis.midgard> (permalink) |
| References | <ue97q6$1nagj$1@dont-email.me> <ue99bo$a735$1@tota-refugium.de> <ueegp2$2slju$1@dont-email.me> <20230920192316.5d6f90ca@corinnis.midgard> <uefd5b$31tcc$2@dont-email.me> |
Am Wed, 20 Sep 2023 20:20:27 +0200 schrieb Marco Moock: > Am 20.09.2023 um 19:23:16 Uhr schrieb Günter Frenz: > > > Der TCP-Verbindungsabbau ist mit 4 Paketen definiert, damit Server > > und Client ihren jeweiligen Teil der Verbindung zeitversetzt und > > unabhängig voneinander beenden können. Ich weiß den maximal > > zulässigen Abstand der der beiden FIN-Pakete nicht auswendig, aber > > wenn zu lange keine Pakete laufen, wird die Verbindung als > > abgebrochen betrachtet. Das Connection-Tracking sollte in diesem > > Fall die gleichen Zeiten verwenden wie das normale Betriebssystem. > > Wo kann man in dem Fall diese Zeiten auslesen? > Bei der Software im Quellcode, bei TCP in den RFCs...
Back to de.comp.security.firewall | Previous | Next — Previous in thread | Next in thread | Find similar
firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-18 12:12 +0200
Re: firewalld block TCP-FIN Tim Ritberg <tim@server.invalid> - 2023-09-18 12:38 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-18 12:56 +0200
Re: firewalld block TCP-FIN Günter Frenz <usenet-01@guefz.de> - 2023-09-18 18:24 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-18 20:22 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-19 09:05 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-20 12:16 +0200
Re: firewalld block TCP-FIN Günter Frenz <usenet-01@guefz.de> - 2023-09-20 19:23 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-20 20:20 +0200
Re: firewalld block TCP-FIN Günter Frenz <usenet-01@guefz.de> - 2023-09-20 23:27 +0200
Re: firewalld block TCP-FIN Marc Haber <mh+usenetspam1118@zugschl.us> - 2023-09-20 22:36 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-21 07:50 +0200
Re: firewalld block TCP-FIN Marc Haber <mh+usenetspam1118@zugschl.us> - 2023-09-21 17:33 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-21 18:16 +0200
Re: firewalld block TCP-FIN Paul Muster <exp-311223@news.muster.net> - 2023-09-22 18:23 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-22 19:03 +0200
Re: firewalld block TCP-FIN Paul Muster <exp-311223@news.muster.net> - 2023-09-22 20:16 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-22 20:34 +0200
Re: firewalld block TCP-FIN Marc Haber <mh+usenetspam1118@zugschl.us> - 2023-09-25 17:04 +0200
Re: firewalld block TCP-FIN Marco Moock <mm+usenet-es@dorfdsl.de> - 2023-09-25 21:00 +0200
Re: firewalld block TCP-FIN Günter Frenz <usenet-01@guefz.de> - 2023-09-25 21:14 +0200
csiph-web