[netfilter iptables] Module irc qui paralyse la connexion

Module irc qui paralyse la connexion [netfilter iptables] - Linux et OS Alternatifs

Marsh Posté le 23-08-2002 à 21:29:03    

Je pense que c'est hyper connu, et très normal, mais je demande quand meme au cas ou je me gourre : quand on passe par une passerelle avec du forwarding (iptables) et le module irc pour utiliser un client irc sans soucis, est-ce que c'est normal que la connexion à un serveur irc quel qu'il soit semble paralysée après les 3 lignes suivantes, puis au bout de quelques minutes, reprenne normalement ???
 
--- AUTH :*** Looking up your hostname...
--- AUTH :*** Checking ident
--- AUTH :*** Couldn't look up your hostname

 
Merci d'avance pour vos réponse!

Reply

Marsh Posté le 23-08-2002 à 21:29:03   

Reply

Marsh Posté le 23-08-2002 à 21:54:01    

verifie que tu a un serveur ident sur ton firewall

Reply

Marsh Posté le 23-08-2002 à 22:01:47    

moi aussi ça le fait des fois assez longtemps mais bon.
 
sinon pour DCC send, fo faire comment ?

Reply

Marsh Posté le 24-08-2002 à 01:22:03    

je n'ai pas de serveur ident et je ne sais pas trop ce que c'est en fait. J'ai cherché un peu et visiblement ca fonctionne sur le port tcp 113 alors j'ai rajouté une règle pour laisser sortir le port tcp 113, mais ca ne change rien, faut toujours attendre un timeout avant de pouvoir accéder au serveur irc.
Je pense que la soluce existe, et c'est sans doute betement un port à autoriser ou qqch comme ca je pense  :??:

Reply

Marsh Posté le 24-08-2002 à 01:47:25    

Bon ca y'est j'ai trouvé !
Alors j'explique : lors d'une connexion d'un client à un serveur IRC, le serveur envoie au client une requête IDENT sur le port tcp 113, et attends la réponse jusqu'au timeout. Cette réponse peut-être soit l'acceptation de la requête IDENT si un serveur IDENT existe chez le client, soit un rejet de la connexion (politique REJECT) mais il faut obligatoirement une réponse. C'est pourquoi si le port est droppé (politique DROP) sur les nouvelles connexions serveur -> client, le serveur attend un timeout !
Donc il faut ajouter :
iptables -A INPUT -p tcp --dport 113 -j REJECT
 
Avec bien sûr les sources/destinations/states qui vont bien avec votre config...
Voilà j'espère que tout le monde a compris  ;)

Reply

Marsh Posté le 24-08-2002 à 02:07:14    

;) Merci c parfait

Reply

Marsh Posté le 24-08-2002 à 02:07:29    

details cependant certains serveur sont mechant tout plein et VEULENT une réponse d'un serveur ident et il veulent qu'il soit capable de vous identifier ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed