zjistil jsem podivný traffic, že můj počítač odesílá SYN ACK pakety , třeba 6x za minutu. a sleduji to 5 minut a třeba příchozí paket přišel teprv před minutou... Je to nějaké divné.... na cílové soketu běžel jen smtp server. Ta IP 217.26.33.62 je nějaká švýcarská a leží na nějakém blacklistu hostů
(reflected je trochu nemístné - nejde o útok někam reflected na jiný cíl)
V logu serveru nic nevidím, protože samozřejmě ani nedojde k otevření spojení...
Prosím o vysvětlení toho chování, proč můj pc odesílá tolik Syn ACk k neúměrně málo (jen jeden jsem viděl) příchozí SYN.
conntrack hlásí
tcp 6 38 SYN_RECV src=217.26.33.62 dst=10.5.0.1 sport=59020 dport=25 src=10.5.0.1 dst=217.26.33.62 sport=25 dport=59020 mark=0 use=1
tcpdump: Zvláštní jsou flagy navíc: mptcp
IP 10.5.0.1.25 > 217.26.33.62.56030: Flags [S.], seq 994965436, ack 3670934280, win 64296, options [mss 1380,sackOK,TS val 3206162276 ecr 3672003851,nop,wscale 7], length 0
IP 217.26.33.62.34337 > 10.5.0.1.25: Flags [S], seq 2251389447, win 64240, options [mss 1460,
..... (pokrač.)wscale 8,sackOK,TS val 2250320907 ecr 2250320907,mptcp capable csum {0xfca89f02fca89f02},tfo invalid], length 0
IP 10.5.0.1.25 > 217.26.33.62.34337: Flags [S.], seq 4153591080, ack 2251389448, win 64296, options [mss 1380,sackOK,TS val 3206171226 ecr 2250320907,nop,wscale 7], length 0
IP 10.5.0.1.25 > 217.26.33.62.34337: Flags [S.], seq 4153591080, ack 2251389448, win 64296, options [mss 1380,sackOK,TS val 3206172276 ecr 2250320907,nop,wscale 7], length 0
IP 10.5.0.1.25 > 217.26.33.62.34337: Flags [S.], seq 4153591080, ack 2251389448, win 64296, options [mss 1380,sackOK,TS val 3206174356 ecr 2250320907,nop,wscale 7], length 0
a ještě jeden s -verbose
IP (tos 0x0, ttl 121, id 34470, offset 0, flags [none], proto TCP (6), length 80)
217.26.33.62.33446 > 10.5.0.1.25: Flags [S], cksum 0xcbc7 (correct),
...seq 2193025287, win 64240, options [mss 1460,wscale 8,sackOK,TS val 2191965963
...ecr 2191965963,mptcp capable v0 csum {0xf82f0c02f82f0c02},tfo (invalid)], length 0
ss hlásí
sudo ss -4pexa |grep 217
tcp SYN-RECV 0 0 10.5.0.1:25 217.26.33.62:42234 timer:(on,19sec,6) ino:0 sk:1017