Hourra(!?), je les ai!

O21:05:26.597578 localhost.www >
alfortville-5-82-66-248-156.fbx.proxad.net.1425: R 0:0(0) ack 1840185345
win 0 21:05:37.028640 localhost.www >
alfortville-5-82-66-248-156.fbx.proxad.net.1245: R 0:0(0) ack 794296321
win 0


Voil�, voil�, un coup de Google et une lecture de mes docs sur le
protocole TCP avec ethereal en test, le point commun de tous ces trucs,
c'est de se produire sur des machines connect�es avec Free. Je suppose que
c'est un controle personnel chez eux pour tester la ligne, le port www est
utilis� car passant la plupart des coupes feu (peut �tre?).

En tout cas, le paquet vient bien de l'ext�rieur (en l'occurrence la
Feebox) vue l'adresse arp de la source.

Ces paquets ont les drapeaux ACK et RST ce qui termine une connexion
existante. Ils sont non fragment�s donc pas d'embrouilles avec des
reconstitutions de paquets mal foutus, je me demande si �a n'est pas un
test interne utilis� par Free (cela semble sp�cifique � Free) pour tester
la validit� de la ligne et la r�alit� de la connexion: (Il suffit juste de
tester si le routage a eu lieu). En tout cas, cela ne me parait pas �tre
des paquets malveillants mais un produit de la cuisine interne � Free.


Fran�ois Boisson

Répondre à