entrées netstat Busybox

entrées netstat Busybox - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 25-03-2011 à 20:57:11    

Hey all  :hello:  
 
Je suis en train de voir à réduire le nombre de ports en écoutes et par interface sur une distro à base de Busybox.
 
J'aurais besoin d'aide pour comprendre à quoi correspondent les entrées commençant par ::% parce que je sèche un peu  :sweat:  
 
(je précise qu'IPV6 est désactivé)
 

Code :
  1. tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
  2. tcp        0      0 0.0.0.0:631             0.0.0.0:*               LISTEN
  3. tcp        0      0 0.0.0.0:5432            0.0.0.0:*               LISTEN
  4. tcp        0      0 ::%135319847:515        ::%135478818:*          LISTEN
  5. tcp        0      0 ::%135319847:5000       ::%135478818:*          LISTEN
  6. tcp        0      0 ::%135319847:139        ::%135478818:*          LISTEN
  7. tcp        0      0 ::%135319847:80         ::%135478818:*          LISTEN
  8. tcp        0      0 ::%135319847:22         ::%135478818:*          LISTEN
  9. tcp        0      0 ::%135319847:631        ::%135478818:*          LISTEN


 
 
Merci d'avance  :jap:


Message édité par ANViL le 02-04-2011 à 22:16:41

---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
Reply

Marsh Posté le 25-03-2011 à 20:57:11   

Reply

Marsh Posté le 02-04-2011 à 22:16:53    

Up  :hello:


---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
Reply

Marsh Posté le 03-04-2011 à 08:19:54    

il faudrait voir les interfaces en place surtout, accessoirement à l'aide d'un -p (si supporté par busybox) il est possible d'avoir le pid des applications en cause.
Ceci étant dit cela ressemble simplement à une écoute sur l'interface locale avec une présentation sous la forme d'une ipv6.


---------------
Intermittent du GNU
Reply

Marsh Posté le 03-04-2011 à 16:49:37    

Le -p n'apporte rien :/
 
En tout cas je peux affirmer que ces adresses ne concerne pas l'interface locale vu que certains ports en écoute ne le sont que via ce type d'adresse et qu'ils sont joignables de l'extérieur.
 
Y a un moyen 100% sûr pour vérifier qu'IPv6 est off ?
 
 
 


---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
Reply

Marsh Posté le 03-04-2011 à 18:44:31    

Si tu as un /proc/config.gz tu peux déjà voir si le noyau a été compilé avec CONFIG_IPV6=y ou alors regarder dans /proc/net si y'a du contenu relatif à l'IPv6.
 
Sinon normalement les interfaces IPv6 ont toute une adresse de lien-local auto-configurée, mais si busybox n'a lui pas été compilé avec le support de l'IPv6 il se peut que ifconfig ne montre pas ces adresses laissant croire à tord que l'IPv6 n'est pas disponible.
 
Les nettools de busybox donnent parfois des résultats bizarres et sont peu documentés, la seule chose que je peux dire c'est que "::" ressemble à la version IPv6 de 0.0.0.0 et que le caractère "%" permet en IPv6 de spécifier l'interface réseau à utiliser.
 
netstat n'est qu'une interface pour présenter les informations fournies par le noyau, t'a qu'a les regarder directement dans /proc/net/ au moins tu trouveras facilement de la doc sur le contenu de ce dossier !


Message édité par High Plains Drifter le 03-04-2011 à 18:47:10

---------------
| < Ceci n'est pas une pipe.
Reply

Marsh Posté le 03-04-2011 à 19:09:47    

Merci pour les infos  :sol:  
 
J'ai vérifié, le kernel a bien été compilée avec le support ipv6, mais il ne semble pas réellement actif, à part ces adresses "ipv6 like" présentent dans les entrées netstat.
 
Je vais voir à me documenter sur les "fichiers" présents dans /proc/net genre ip6_mr_cache, ip6_mr_vif, ipv6_route ...
 
 :jap:


---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
Reply

Marsh Posté le 04-04-2011 à 20:00:29    

mikala a écrit :

il faudrait voir les interfaces en place surtout.


un ip addr show ou le résultat d'un ifconfig serait donc utile.


---------------
Intermittent du GNU
Reply

Marsh Posté le 04-04-2011 à 21:13:30    

Code :
  1. 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue
  2.     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
  3.     inet 127.0.0.1/8 scope host lo
  4.     inet6 ::1/128 scope host
  5.     valid_lft forever preferred_lft forever
  6. 2: eth1: <BROADCAST,MULTICAST,UP20> mtu 1500 qdisc pfifo_fast qlen 1000
  7.     link/ether 00:11:32:09:ca:7c brd ff:ff:ff:ff:ff:ff
  8.     inet 169.254.0.97/16 brd 169.254.255.255 scope global eth1
  9. 3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP20> mtu 1500 qdisc pfifo_fast qlen 1000
  10.     link/ether 00:11:32:09:ca:7b brd ff:ff:ff:ff:ff:ff
  11.     inet 10.0.0.9/8 brd 10.255.255.255 scope global eth0


 
 :hello:


---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed