Module irc qui paralyse la connexion [netfilter iptables] - Linux et OS Alternatifs
Marsh Posté le 23-08-2002 à 22:01:47
moi aussi ça le fait des fois assez longtemps mais bon.
sinon pour DCC send, fo faire comment ?
Marsh Posté le 24-08-2002 à 01:22:03
je n'ai pas de serveur ident et je ne sais pas trop ce que c'est en fait. J'ai cherché un peu et visiblement ca fonctionne sur le port tcp 113 alors j'ai rajouté une règle pour laisser sortir le port tcp 113, mais ca ne change rien, faut toujours attendre un timeout avant de pouvoir accéder au serveur irc.
Je pense que la soluce existe, et c'est sans doute betement un port à autoriser ou qqch comme ca je pense
Marsh Posté le 24-08-2002 à 01:47:25
Bon ca y'est j'ai trouvé !
Alors j'explique : lors d'une connexion d'un client à un serveur IRC, le serveur envoie au client une requête IDENT sur le port tcp 113, et attends la réponse jusqu'au timeout. Cette réponse peut-être soit l'acceptation de la requête IDENT si un serveur IDENT existe chez le client, soit un rejet de la connexion (politique REJECT) mais il faut obligatoirement une réponse. C'est pourquoi si le port est droppé (politique DROP) sur les nouvelles connexions serveur -> client, le serveur attend un timeout !
Donc il faut ajouter :
iptables -A INPUT -p tcp --dport 113 -j REJECT
Avec bien sûr les sources/destinations/states qui vont bien avec votre config...
Voilà j'espère que tout le monde a compris
Marsh Posté le 24-08-2002 à 02:07:29
details cependant certains serveur sont mechant tout plein et VEULENT une réponse d'un serveur ident et il veulent qu'il soit capable de vous identifier ...
Marsh Posté le 23-08-2002 à 21:29:03
Je pense que c'est hyper connu, et très normal, mais je demande quand meme au cas ou je me gourre : quand on passe par une passerelle avec du forwarding (iptables) et le module irc pour utiliser un client irc sans soucis, est-ce que c'est normal que la connexion à un serveur irc quel qu'il soit semble paralysée après les 3 lignes suivantes, puis au bout de quelques minutes, reprenne normalement ???
--- AUTH :*** Looking up your hostname...
--- AUTH :*** Checking ident
--- AUTH :*** Couldn't look up your hostname
Merci d'avance pour vos réponse!