আমার টিসিপি সংযোগগুলি কি আমার দেশের সরকার নাশকতাজনক?


14

আমার সন্দেহজনক যে আমার দেশের সরকার একরকমভাবে টিসিপি সংযোগগুলিতে প্রাপ্ত এসি কে প্যাকেটটি ধ্বংস করছে।

আমি যখন ৮০ টি ছাড়া অন্য বন্দরে বাইরের হোস্টের সাথে টিসিপি সংযোগ স্থাপনের চেষ্টা করি তখন টিসিপি হ্যান্ডশেক সফল হবে না। আমি পিসিএপ ফাইলটি (gmail.pcap: http://www.slingfile.com/file/aWXGLLFPwb ) ক্যাপচার করেছি এবং আমি জানতে পেরেছিলাম যে আমার কম্পিউটার টিসিপি এসওয়াইএন প্রেরণের পরে এসিকি গ্রহণ করবে তবে এসআইএনএন এসিকে জবাব দেওয়ার পরিবর্তে এটি প্রেরণ করবে একটি আরএসটি

আমি বাইরের হোস্ট থেকে এসকে প্যাকেটটি যাচাই করেছি, তবে এটি পুরোপুরি বৈধ বলে মনে হচ্ছে। ক্রম নম্বর এবং আমি যে সকল পতাকা সম্পর্কে সচেতন তা সঠিক। আমার কম্পিউটার (একটি লিনাক্স মেশিন) আরএসটি প্যাকেট কেন পাঠাবে তা কেউ আমাকে বলতে পারেন?

পিসিপি স্ক্রিনশট


আমরা কোন দেশ সম্পর্কে জিজ্ঞাসা করতে পারি?
কেভ

আমি ইচ্ছাকৃতভাবে এটি উল্লেখ না। তবে এখন আপনি জিজ্ঞাসা করছেন, আমি কেন বলব না তার কারণ ভাবতে পারি না। এটি ইরানের আমার প্রতিদিনের সমস্যাগুলির মধ্যে একটি।
মোহাম্মদ

আপনার মেশিন থেকে নেওয়া ক্যাপচারটি কি সংযোগ স্থাপনের চেষ্টা করছে?
দ্য ওয়াববিট

হ্যাঁ. আমি tcpdump -w gmail.pcap এবং তারপরে টেলনেট gmail.com 443 সম্পাদন করি
মোহাম্মদ

টেলনেট কাজ করবে না, আপনার নীচে আমার উত্তরটি দেখতে হবে :-)
দ্য ইউনিক্স জানিটর

উত্তর:


6

সেন্টিমিডি লাইন থেকে:

openssl s_client -connect serveryourtryingtocontact.com:443

আপনি যদি এসএমএস দূরবর্তী হোস্টের সাথে সংযোগ করতে পারেন তবে এটি যাচাই করা উচিত। সম্ভবত এই ট্র্যাফিকের একটি ওয়্যারশার্ক তৈরি করুন।

আপনার যদি ওপেনসেল না থাকে তবে আপনি পারেন apt-get install openssl

আরএসটি কোথায় তৈরি হচ্ছে তা আমাদের অবশ্যই নির্ধারণ করতে হবে। এটি কি সমস্ত এসএসএল সাইটগুলিতে ঘটে? আপনার NAT- গেটওয়ে থেকে সরাসরি সংযোগ আছে? আপনি একটি প্রক্সি ব্যবহার করছেন?

এই পদ্ধতিটি ব্যবহার করা আপনার এসএসএল স্ট্যাকের সাথে যে কোনও সমস্যা থেকে যায়।


সমস্যাটি এসএসএল নয়। এটি টিসিপি। টিসিপি সংযোগটি প্রথম স্থানে প্রতিষ্ঠিত হবে না, সুতরাং এসএসএল এমনকি তার শিরোনাম প্রেরণও শুরু করবে না। এটি কেবল 443 পোর্ট নম্বর নয় যেমন 8000 পোর্টের কোনও সার্ভারের সাথে আমি সাধারণ HTTP সংযোগও শুরু করতে পারি না এবং আপনার ওপেনসেল কমান্ডটির ফলে "সংযোগ: সংযোগের সময়সীমা" তৈরি হবে
মোহাম্মদ

5

যদিও ইরান সরকার সময়ে সময়ে এইচটিটিপিএস ভাঙ্গার গুজব রটেছে, আপনি যে তথ্য সরবরাহ করেছেন তা থেকে 173.194.32.22-র এসিএন প্যাকেটটি আপনার হোস্টে পৌঁছেছে বলে মনে হচ্ছে, তবে এটি কখনও আপনার টিসিপি স্ট্যাকের কাছে তৈরি করে নি। স্ট্যাকটি এক সেকেন্ড, দুই সেকেন্ড, চার সেকেন্ড এবং আট সেকেন্ড সম্মানজনকভাবে পরে এসওয়াইএন পাঠানোর চেষ্টা করে - তবে দৃশ্যত কোনও প্রতিক্রিয়া দেখেনি seeing

আগত এসওয়াইএন, এসিএকে ফিল্টার করা হয়েছে বলে মনে হচ্ছে - iptablesআপনার আইএনপুট চেইনে টিসিপি ট্র্যাফিকের কোনও নিয়ম নেই যা কোনও সুযোগেই REJECT --reject-with tcp-resetলক্ষ্য রেখেছে ?


না, আমার iptables এর কোনও নিয়ম নেই এবং অন্য নোটে আমাকে বলতে হবে যে আমি ইরানের অভ্যন্তরীণ যে কোনও হোস্ট বা এমনকি বেশ কয়েকটি বিদেশী ওয়েব সাইটের সাথে সফলভাবে টিসিপি সংযোগ স্থাপন করতে পারি (কেবল কার্নেল.আরোগুলি আসলে!)
মোহাম্মদ

1
আমার ধারণা হ'ল সরকার দ্বিতীয় প্যাকেট (এসওয়াইএন / এসিকে) পরিবর্তন করছে তাই প্যাকেটটি বৈধ নয় এবং সেহেতু এটি টিসিপি স্ট্যাকটিতে কখনও তৈরি করে না।
মোহাম্মদ

1
@ মোহাম্মদ প্যাকেটটি বৈধ। এটি না থাকলেও, স্ট্যাকটি উভয়ই করতে পারে না: একটি আরএসটি দিয়ে প্রতিক্রিয়া জানায় এবং এটি প্রাপ্ত হয়নি এমনভাবে এগিয়ে যান। স্ট্যাকের পথে এটি কিছু ধরছে। আমি একটি পরিচিত-ক্লিন ইনস্টল বুট করার পরামর্শ দিচ্ছি (যেমন একটি লাইভ লিনাক্স সিডি) এবং পরীক্ষাগুলি পুনরায় চালানোর জন্য
দ্য ওয়াবিট

ধন্যবাদ. আমি নিজেও এসি প্যাকেট নিয়ে কোনও সমস্যা খুঁজে পাইনি। তবে কথাটি হ'ল এই সমস্যাটি প্রতিদিন আমার কর্মক্ষেত্রে সকালে (4 দিন আগে) সকালে ঘটে! প্রতিটি শরীরে (প্রায় 50 জন) ঠিক একই সমস্যা থাকে এবং আমি এখনও ভাবছি কেন? আমার বাড়িতে একই সমস্যা নেই তবে আমি আমার বন্ধুদের কাছ থেকে শুনেছি যে ইন্টারনেটের এই দিনটিতে মারাত্মক সমস্যা রয়েছে।
মোহাম্মদ

3
@ মুহাম্মাদ তখন ম্যালওয়্যার পরীক্ষা করুন। উপরে প্রস্তাবিত হিসাবে একটি জ্ঞান-ক্লিন ইনস্টল চালানো এই ক্ষেত্রেটির জন্য একটি সহজ এবং উল্লেখযোগ্য পরীক্ষা test
দ্য ওয়াববিট
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.