Forcer la libération d'un port en shell - Codes et scripts - Linux et OS Alternatifs
Marsh Posté le 20-03-2008 à 11:35:42
Ce n'est pas possible avec Iptables ?
Marsh Posté le 20-03-2008 à 11:43:58
avec iptable non, il faut taper dans les "sessions" du conntrack.
Jadis il y avait un outils killquelquechose... je me rappelle plus trop du nom mais ca ne fonctionnais qu'avec TCP. Il émettait un paquet spoofé avec les flags qui vont bien (RST...)
avec la nouvelle mouture de netfilter il me semble que c'est plus facile de faire ca via le userland. Je pense que t'auras rapidement la réponse sur la ML de netfilter (ML user)
Marsh Posté le 20-03-2008 à 11:48:02
pour le suivi de connexion tu peux utiliser iptstate, je ne me rappelle plus si il permet de killer des session, de mémoire non...
Tu peux contacter le dev pour voir s'il envisageait de l'améliorer vers ca. J'était en contact avec lui en époque, très réactif et sympa.
Marsh Posté le 20-03-2008 à 11:51:27
Merci pour vos réponses, mais ça reste trop vague pour moi...
J'ai regardé sur le site officiel de Netfilter et je ne pense pas que ça puisse m'aider... Vous en pensez quoi ?
Citation : What can I do with netfilter/iptables? |
Marsh Posté le 20-03-2008 à 12:00:03
Le site de netfilter n'est pas très bien fourni au niveau des réelles features...
=> Mailing list !
Marsh Posté le 20-03-2008 à 16:02:37
Reply
Marsh Posté le 20-03-2008 à 11:10:02
Bonjour à tous,
Vous connaissez certainement TCPVIEW pour Windows. Ce petit logiciel est bien pratique car il permet de voir le trafic réseau sur une machine et au besoin de forcer la libération d'un port utilisé ou de cassé les liens TCP.
Je cherche sont équivalent pour Linux/Unix en ligne de commande afin de l'insérer dans un script ksh.
Alors pourquoi ce besoin ? Certain me diront que pour libérer le port, il suffit de killer le processus associé -> VRAI. Mais dans certaine cas, le port met quelques secondes après le kill a se libérer (je l'ai constaté et ça me pose problème). Mon objectif est de le libérer immédiatement.
Merci d'avance pour vos réponses
Message édité par jesusdebethune le 20-03-2008 à 11:11:53