`

内网呆了一周,一些奇怪的问题记录下。。

阅读更多
内网呆了一周,一些奇怪的问题记录下。。

这个是很久以前的
协议是SNMP,用户经常报告说程序把把机器端口搞关闭了。
抓下包,发现有时候因为时延没设置好,一下发了两个请求包。在这间隔,一个session已经关闭,返回对方一条
ICMP不可达端口错误。 今天偶尔看资料才知道,一些XTI接口对这条信息有反映,
导致端口暂时的不可用

用原始套接字开发SYN扫描,在recvfrom时我没用select检测。因为这个时候是对
所有的数据包进行抓取,也不会延时多久。只是简单加了个信号eagin判断。奇怪
的问题出现了,代码如下
for(;;)
{
   recvfrom
  
   //在这个过程中,如果没有cout这个输出函数,程序挂住
   //需要手工输入一个字符才能结束。。百思不解
   //最后加了个select才解决。但是原因还是没搞明白
   //或者该把描述符值打出来看看,是不是变成1了。

}


还是SNMP协议
测试一个IP,返回一条错误的消息(bad value, nosuchname等),接收的套接字过select,但是
在recvfrom时挂死。如果是正确的包则正确接收
抓包发现有返回该错误的数据包。接收的low值正常值最后判定数据根本没到达计算机端口。因为抓包只是在链路层工作。


将套接字设成非阻塞,之前一直用select。果然可行
只好把原因定在返回一个SNMP错误包时,被交换或者防火墙的策略劫持掉了
因为电信的这些规则非常严格,虽然没什么指向性。但是包确实没有到达
2
0
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics