OVH Cloud OVH Cloud

ip-proto-255

4 réponses
Avatar
Oliv`
Salut,

J'utilise l'IDS Snort, dans les logs, j'ai beacoup de traffic en sortie
utilisant "ip-proto-255"

J'ai googleisé mais je n'ai rien trouvé d'interessant la dessus, a part
que c'est un protocole reservé par le IANA.

Est-ce que quelqu'un a idée de ce ca pourrait etre ?

Merci

Oliv`

4 réponses

Avatar
Julien Salgado
Oliv` a écrit :
Salut,


Salut,

J'utilise l'IDS Snort, dans les logs, j'ai beacoup de traffic en sortie
utilisant "ip-proto-255"

J'ai googleisé mais je n'ai rien trouvé d'interessant la dessus, a part
que c'est un protocole reservé par le IANA.


Bizarre que tu n'est rien trouvé, Même si c'est un peu vieux (2002),
il y a eu des tentatives de déni de service distribué (Distributed DoS
en anglais) qui utilisait ce protocole.

Voir :
http://archives.neohapsis.com/archives/incidents/2002-05/0022.html

Est-ce que quelqu'un a idée de ce ca pourrait etre ?

Merci

Oliv`



--
Julien

Avatar
Oliv`
On Mon, 25 Jul 2005 17:35:27 +0000, Julien Salgado wrote:

Bizarre que tu n'est rien trouvé, Même si c'est un peu vieux (2002),
il y a eu des tentatives de déni de service distribué (Distributed DoS
en anglais) qui utilisait ce protocole.

Voir :
http://archives.neohapsis.com/archives/incidents/2002-05/0022.html

Ok, je suis tombé sur ce genre d'url, mais ca ne me dit pas ce que c'est,

ni a quoi sert ce proto 255 ;)


Merci :)

Avatar
Dominique Blas
[...]

Ok, je suis tombé sur ce genre d'url, mais ca ne me dit pas ce que c'est,
ni a quoi sert ce proto 255 ;)


A rien étant donné qu'il est << reserved >>.
Je en suis pas dans le saint des saints de l'IANA ni ne peut éviter que
d'aucuns se mettent à développer un novueau proto utilisant ce proto
avant de basculer sur un proto publiquement délivré.
Toutefois je pense que l'usage de ce protocole a à voir avec le fait que
255 se traduit par << tous les bits à 1 >> du champ protocole de
l'entête IP.
Certains se sont peut-être imaginé qu'une ou plusieurs piles allaient
réagir de manière intéressante lorsque tous les bits de ce champ sont à
1 ! :-)


db

--

Courriel : usenet blas net

Avatar
Julien Salgado
Dominique Blas a écrit :
[...]

Ok, je suis tombé sur ce genre d'url, mais ca ne me dit pas ce que c'est,
ni a quoi sert ce proto 255 ;)


A rien étant donné qu'il est << reserved >>.
Je en suis pas dans le saint des saints de l'IANA ni ne peut éviter que
d'aucuns se mettent à développer un novueau proto utilisant ce proto
avant de basculer sur un proto publiquement délivré.
Toutefois je pense que l'usage de ce protocole a à voir avec le fait que
255 se traduit par << tous les bits à 1 >> du champ protocole de
l'entête IP.


C'est exactement cela, d'ailleurs c'est pour une raison analogue que le
protocole 0 est réservé.

Certains se sont peut-être imaginé qu'une ou plusieurs piles allaient
réagir de manière intéressante lorsque tous les bits de ce champ sont à
1 ! :-)


Et c'est la même chose pour le protocole 0 ;) qui a tous les bits à 0.


--
Julien