Forcer la libération d'un port en shell

Forcer la libération d'un port en shell - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 20-03-2008 à 11:10:02    

Bonjour à tous,

 

Vous connaissez certainement TCPVIEW pour Windows. Ce petit logiciel est bien pratique car il permet de voir le trafic réseau sur une machine et au besoin de forcer la libération d'un port utilisé ou de cassé les liens TCP.

 

Je cherche sont équivalent pour Linux/Unix en ligne de commande afin de l'insérer dans un script ksh.

 

Alors pourquoi ce besoin ? Certain me diront que pour libérer le port, il suffit de killer le processus associé -> VRAI. Mais dans certaine cas, le port met quelques secondes après le kill a se libérer (je l'ai constaté et ça me pose problème). Mon objectif est de le libérer immédiatement.

 

Merci d'avance pour vos réponses

 


Message cité 1 fois
Message édité par jesusdebethune le 20-03-2008 à 11:11:53
Reply

Marsh Posté le 20-03-2008 à 11:10:02   

Reply

Marsh Posté le 20-03-2008 à 11:35:42    

Ce n'est pas possible avec Iptables ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 20-03-2008 à 11:43:58    

avec iptable non, il faut taper dans les "sessions" du conntrack.
Jadis il y avait un outils killquelquechose... je me rappelle plus trop du nom mais ca ne fonctionnais qu'avec TCP. Il émettait un paquet spoofé avec les flags qui vont bien (RST...)
 
avec la nouvelle mouture de netfilter il me semble que c'est plus facile de faire ca via le userland. Je pense que t'auras rapidement la réponse sur la ML de netfilter (ML user)


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-03-2008 à 11:48:02    

pour le suivi de connexion tu peux utiliser iptstate, je ne me rappelle plus si il permet de killer des session, de mémoire non...
 
Tu peux contacter le dev pour voir s'il envisageait de l'améliorer vers ca. J'était en contact avec lui en époque, très réactif et sympa.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-03-2008 à 11:51:27    

Merci pour vos réponses, mais ça reste trop vague pour moi...
 
J'ai regardé sur le site officiel de Netfilter et je ne pense pas que ça puisse m'aider... Vous en pensez quoi ?
 

Citation :

What can I do with netfilter/iptables?
 
    * build internet firewalls based on stateless and stateful packet filtering
    * use NAT and masquerading for sharing internet access if you don't have enough public IP addresses
    * use NAT to implement transparent proxies
    * aid the tc and iproute2 systems used to build sophisticated QoS and policy routers
    * do further packet manipulation (mangling) like altering the TOS/DSCP/ECN bits of the IP heade


 :hello:

Reply

Marsh Posté le 20-03-2008 à 12:00:03    

Le site de netfilter n'est pas très bien fourni au niveau des réelles features...
 
=> Mailing list !


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-03-2008 à 16:02:37    

jesusdebethune a écrit :

Bonjour à tous,
 
Vous connaissez certainement TCPVIEW pour Windows.


 
Non.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed