• [^] # Re: coder le LISTEN

    Posté par . En réponse au message "desactiver" TCP dans linux. Évalué à 1.

    pourquoi pas le loopback ?

    Et au passage, j'ai trouver une solution ! merci a dek\ de #gcu@freenode.


    iptables -A OUTPUT -o lo -p tcp --dport 4242 --tcp-flags ALL RST -j DROP
    iptables -A OUTPUT -o lo -p tcp --sport 4242 --tcp-flags ALL RST,ACK -j DROP


    ==>


    16:32:13.968256 IP localhost.localdomain.1212 > localhost.localdomain.4242: S 123456:123456(0) win 32767
    16:32:13.968803 IP localhost.localdomain.4242 > localhost.localdomain.1212: S 764571604:764571604(0) ack 123457 win 32767 <mss 16396>
    16:32:13.971633 IP localhost.localdomain.1212 > localhost.localdomain.4242: . ack 1 win 32767


    \o/

    Jusqu'ici, cette solution fonctionne. Ce qui veus dire qu'apparemment, netfilter drop les paquets du noyau et laisse bien tranquille les miens en userland, même en rawsocket \o/ :)