je ne sais pas interpr=E9ter la sortie de netstat -a
(extrait ci dessous):
1-A quoi faut -il faire attention?
2- sur la ligne 01 "established" veut dire que qq'un est connect=E9 =E0 =
mon pc ? ou non
3-comment reconnaitre si qq'un est connect=E9 ?
4-la ligne 17 indique mon fournisseur, qui n'est pas connect=E9, mais =
que=20
veut dire syn_sent?
o=F9 pouurai-je avoir une doc sur ces options
car l'aide netstat -a /? ne donne pas beaucoup d'info.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jean-Claude BELLAMY
AA s'est ainsi exprimé:
je ne sais pas interpréter la sortie de netstat -a (extrait ci dessous):
1-A quoi faut -il faire attention? 2- sur la ligne 01 "established" veut dire que qq'un est connecté à mon pc ? ou non 3-comment reconnaitre si qq'un est connecté ? 4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais que veut dire syn_sent? Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K - article 137984 de la KB : http://support.microsoft.com/?id7984 - RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs Proto Protocole utilisé (TCP ou UDP).
Adresse locale Adresse et port du système local pour la connexion. L'adresse est toujours le nom d'hôte de l'ordinateur local ou son adresse IP. Si netstat ne peut pas trouver le numéro de port dans le fichier services ou si l'option -n est active, ce numéro est affiché tel quel. Si le port est inconnu ou s'il n'est pas encore établi, un astérisque est affiché.
Adresse extérieure Adresse et port du système distant pour la connexion. L'adresse peut être celle d'un hôte distant , mais cela n'est pas obligatoire (deux applications fonctionnant sur l'ordinateur local peuvent utiliser le réseau pour dialoguer entre elles). Aucune adresse extérieure n'est affichée dans le cas de protocole UDP.
Etat Etat des connexions TCP. Les valeurs possibles sont : SYN_SEND : envoi d'un signal de synchronisation ouverture active SYN_RECEIVED : réception d'un signal de synchronisation par le serveur ESTABLISHED : le client a reçu le SYN du serveur, la connexion TCP est établie sur ce port LISTENING : le serveur est en attente d'une connexion TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion : FIN_WAIT_1 : Fermeture active TIMED_WAIT : état du client après fermeture active CLOSE_WAIT : Fermeture passive (état d'un serveur juste après avoir reçu un FIN d'un client) FIN_WAIT_2 : Le client a reçu du serveur un accusé de réception de son FIN LAST_ACK : état du serveur après qu'il a envoyé son propre FIN CLOSED : état du serveur après réception de l'accusé du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion TCP est en attente de l'autre. Ils dépendent aussi du coté qui a initié la fermeture.
Séquences : 1) Le client envoie un message SYN au serveur 2) Le serveur retourne un message SYN et un ACK 3) Le client envoie un ACK ..... connexion établie .... 4) Le client envoie un message FIN. Il n'envoie alors plus de données mais peut continuer à en recevori du serveur. 5) Après réception du FIN, le serveur passe en état de fermeture passive 6) Le serveur envoie un ACK 7) Le serveur envoie son propre message FIN. 8) Le client envoie un ACK. 9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la RFC 793. http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum Segment Lifetime, qui est normalement de 2 mn)
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org *
AA <aa@aa.net> s'est ainsi exprimé:
je ne sais pas interpréter la sortie de netstat -a
(extrait ci dessous):
1-A quoi faut -il faire attention?
2- sur la ligne 01 "established" veut dire que qq'un est connecté à
mon pc ? ou non
3-comment reconnaitre si qq'un est connecté ?
4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais
que veut dire syn_sent?
Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options
car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K
- article 137984 de la KB : http://support.microsoft.com/?id7984
- RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs
Proto
Protocole utilisé (TCP ou UDP).
Adresse locale
Adresse et port du système local pour la connexion.
L'adresse est toujours le nom d'hôte de l'ordinateur
local ou son adresse IP. Si netstat ne peut pas trouver
le numéro de port dans le fichier services ou si l'option
-n est active, ce numéro est affiché tel quel.
Si le port est inconnu ou s'il n'est pas encore établi,
un astérisque est affiché.
Adresse extérieure
Adresse et port du système distant pour la connexion.
L'adresse peut être celle d'un hôte distant , mais cela
n'est pas obligatoire (deux applications fonctionnant
sur l'ordinateur local peuvent utiliser le réseau pour
dialoguer entre elles). Aucune adresse extérieure n'est
affichée dans le cas de protocole UDP.
Etat
Etat des connexions TCP.
Les valeurs possibles sont :
SYN_SEND : envoi d'un signal de synchronisation
ouverture active
SYN_RECEIVED : réception d'un signal de synchronisation
par le serveur
ESTABLISHED : le client a reçu le SYN du serveur, la
connexion TCP est établie sur ce port
LISTENING : le serveur est en attente d'une connexion
TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion :
FIN_WAIT_1 : Fermeture active
TIMED_WAIT : état du client après fermeture active
CLOSE_WAIT : Fermeture passive (état d'un serveur juste
après avoir reçu un FIN d'un client)
FIN_WAIT_2 : Le client a reçu du serveur un accusé de
réception de son FIN
LAST_ACK : état du serveur après qu'il a envoyé
son propre FIN
CLOSED : état du serveur après réception de l'accusé
du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion
TCP est en attente de l'autre. Ils dépendent aussi du coté qui
a initié la fermeture.
Séquences :
1) Le client envoie un message SYN au serveur
2) Le serveur retourne un message SYN et un ACK
3) Le client envoie un ACK
..... connexion établie ....
4) Le client envoie un message FIN.
Il n'envoie alors plus de données mais peut continuer à en recevori du
serveur.
5) Après réception du FIN, le serveur passe en état de fermeture passive
6) Le serveur envoie un ACK
7) Le serveur envoie son propre message FIN.
8) Le client envoie un ACK.
9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la
RFC 793.
http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum
Segment Lifetime, qui est normalement de 2 mn)
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
Jean-Claude.Bellamy@wanadoo.fr * JC.Bellamy@free.fr
je ne sais pas interpréter la sortie de netstat -a (extrait ci dessous):
1-A quoi faut -il faire attention? 2- sur la ligne 01 "established" veut dire que qq'un est connecté à mon pc ? ou non 3-comment reconnaitre si qq'un est connecté ? 4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais que veut dire syn_sent? Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K - article 137984 de la KB : http://support.microsoft.com/?id7984 - RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs Proto Protocole utilisé (TCP ou UDP).
Adresse locale Adresse et port du système local pour la connexion. L'adresse est toujours le nom d'hôte de l'ordinateur local ou son adresse IP. Si netstat ne peut pas trouver le numéro de port dans le fichier services ou si l'option -n est active, ce numéro est affiché tel quel. Si le port est inconnu ou s'il n'est pas encore établi, un astérisque est affiché.
Adresse extérieure Adresse et port du système distant pour la connexion. L'adresse peut être celle d'un hôte distant , mais cela n'est pas obligatoire (deux applications fonctionnant sur l'ordinateur local peuvent utiliser le réseau pour dialoguer entre elles). Aucune adresse extérieure n'est affichée dans le cas de protocole UDP.
Etat Etat des connexions TCP. Les valeurs possibles sont : SYN_SEND : envoi d'un signal de synchronisation ouverture active SYN_RECEIVED : réception d'un signal de synchronisation par le serveur ESTABLISHED : le client a reçu le SYN du serveur, la connexion TCP est établie sur ce port LISTENING : le serveur est en attente d'une connexion TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion : FIN_WAIT_1 : Fermeture active TIMED_WAIT : état du client après fermeture active CLOSE_WAIT : Fermeture passive (état d'un serveur juste après avoir reçu un FIN d'un client) FIN_WAIT_2 : Le client a reçu du serveur un accusé de réception de son FIN LAST_ACK : état du serveur après qu'il a envoyé son propre FIN CLOSED : état du serveur après réception de l'accusé du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion TCP est en attente de l'autre. Ils dépendent aussi du coté qui a initié la fermeture.
Séquences : 1) Le client envoie un message SYN au serveur 2) Le serveur retourne un message SYN et un ACK 3) Le client envoie un ACK ..... connexion établie .... 4) Le client envoie un message FIN. Il n'envoie alors plus de données mais peut continuer à en recevori du serveur. 5) Après réception du FIN, le serveur passe en état de fermeture passive 6) Le serveur envoie un ACK 7) Le serveur envoie son propre message FIN. 8) Le client envoie un ACK. 9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la RFC 793. http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum Segment Lifetime, qui est normalement de 2 mn)
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org *
AA
Merci Jean claude.
"Jean-Claude BELLAMY" a écrit dans le message news: #
AA s'est ainsi exprimé:
je ne sais pas interpréter la sortie de netstat -a (extrait ci dessous):
1-A quoi faut -il faire attention? 2- sur la ligne 01 "established" veut dire que qq'un est connecté à mon pc ? ou non 3-comment reconnaitre si qq'un est connecté ? 4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais que veut dire syn_sent? Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K - article 137984 de la KB : http://support.microsoft.com/?id7984 - RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs Proto Protocole utilisé (TCP ou UDP).
Adresse locale Adresse et port du système local pour la connexion. L'adresse est toujours le nom d'hôte de l'ordinateur local ou son adresse IP. Si netstat ne peut pas trouver le numéro de port dans le fichier services ou si l'option -n est active, ce numéro est affiché tel quel. Si le port est inconnu ou s'il n'est pas encore établi, un astérisque est affiché.
Adresse extérieure Adresse et port du système distant pour la connexion. L'adresse peut être celle d'un hôte distant , mais cela n'est pas obligatoire (deux applications fonctionnant sur l'ordinateur local peuvent utiliser le réseau pour dialoguer entre elles). Aucune adresse extérieure n'est affichée dans le cas de protocole UDP.
Etat Etat des connexions TCP. Les valeurs possibles sont : SYN_SEND : envoi d'un signal de synchronisation ouverture active SYN_RECEIVED : réception d'un signal de synchronisation par le serveur ESTABLISHED : le client a reçu le SYN du serveur, la connexion TCP est établie sur ce port LISTENING : le serveur est en attente d'une connexion TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion :
FIN_WAIT_1 : Fermeture active TIMED_WAIT : état du client après fermeture active CLOSE_WAIT : Fermeture passive (état d'un serveur juste après avoir reçu un FIN d'un client) FIN_WAIT_2 : Le client a reçu du serveur un accusé de réception de son FIN LAST_ACK : état du serveur après qu'il a envoyé son propre FIN CLOSED : état du serveur après réception de l'accusé du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion TCP est en attente de l'autre. Ils dépendent aussi du coté qui a initié la fermeture.
Séquences : 1) Le client envoie un message SYN au serveur 2) Le serveur retourne un message SYN et un ACK 3) Le client envoie un ACK ..... connexion établie .... 4) Le client envoie un message FIN. Il n'envoie alors plus de données mais peut continuer à en recevori du serveur. 5) Après réception du FIN, le serveur passe en état de fermeture passive 6) Le serveur envoie un ACK 7) Le serveur envoie son propre message FIN. 8) Le client envoie un ACK. 9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la RFC 793. http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum Segment Lifetime, qui est normalement de 2 mn)
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org *
Merci Jean claude.
"Jean-Claude BELLAMY" <Jean-Claude.Bellamy@wanadoo.fr> a écrit dans le
message news: #1JGLberDHA.2892@TK2MSFTNGP10.phx.gbl...
AA <aa@aa.net> s'est ainsi exprimé:
je ne sais pas interpréter la sortie de netstat -a
(extrait ci dessous):
1-A quoi faut -il faire attention?
2- sur la ligne 01 "established" veut dire que qq'un est connecté à
mon pc ? ou non
3-comment reconnaitre si qq'un est connecté ?
4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais
que veut dire syn_sent?
Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options
car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K
- article 137984 de la KB : http://support.microsoft.com/?id7984
- RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs
Proto
Protocole utilisé (TCP ou UDP).
Adresse locale
Adresse et port du système local pour la connexion.
L'adresse est toujours le nom d'hôte de l'ordinateur
local ou son adresse IP. Si netstat ne peut pas trouver
le numéro de port dans le fichier services ou si l'option
-n est active, ce numéro est affiché tel quel.
Si le port est inconnu ou s'il n'est pas encore établi,
un astérisque est affiché.
Adresse extérieure
Adresse et port du système distant pour la connexion.
L'adresse peut être celle d'un hôte distant , mais cela
n'est pas obligatoire (deux applications fonctionnant
sur l'ordinateur local peuvent utiliser le réseau pour
dialoguer entre elles). Aucune adresse extérieure n'est
affichée dans le cas de protocole UDP.
Etat
Etat des connexions TCP.
Les valeurs possibles sont :
SYN_SEND : envoi d'un signal de synchronisation
ouverture active
SYN_RECEIVED : réception d'un signal de synchronisation
par le serveur
ESTABLISHED : le client a reçu le SYN du serveur, la
connexion TCP est établie sur ce port
LISTENING : le serveur est en attente d'une connexion
TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion
:
FIN_WAIT_1 : Fermeture active
TIMED_WAIT : état du client après fermeture active
CLOSE_WAIT : Fermeture passive (état d'un serveur juste
après avoir reçu un FIN d'un client)
FIN_WAIT_2 : Le client a reçu du serveur un accusé de
réception de son FIN
LAST_ACK : état du serveur après qu'il a envoyé
son propre FIN
CLOSED : état du serveur après réception de l'accusé
du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion
TCP est en attente de l'autre. Ils dépendent aussi du coté qui
a initié la fermeture.
Séquences :
1) Le client envoie un message SYN au serveur
2) Le serveur retourne un message SYN et un ACK
3) Le client envoie un ACK
..... connexion établie ....
4) Le client envoie un message FIN.
Il n'envoie alors plus de données mais peut continuer à en recevori du
serveur.
5) Après réception du FIN, le serveur passe en état de fermeture passive
6) Le serveur envoie un ACK
7) Le serveur envoie son propre message FIN.
8) Le client envoie un ACK.
9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la
RFC 793.
http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum
Segment Lifetime, qui est normalement de 2 mn)
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
Jean-Claude.Bellamy@wanadoo.fr * JC.Bellamy@free.fr
"Jean-Claude BELLAMY" a écrit dans le message news: #
AA s'est ainsi exprimé:
je ne sais pas interpréter la sortie de netstat -a (extrait ci dessous):
1-A quoi faut -il faire attention? 2- sur la ligne 01 "established" veut dire que qq'un est connecté à mon pc ? ou non 3-comment reconnaitre si qq'un est connecté ? 4-la ligne 17 indique mon fournisseur, qui n'est pas connecté, mais que veut dire syn_sent? Envoi d'un signal de synchronisation
où pouurai-je avoir une doc sur ces options car l'aide netstat -a /? ne donne pas beaucoup d'info.
- Dans l'aide de W2K - article 137984 de la KB : http://support.microsoft.com/?id7984 - RFC 793 : http://www.freesoft.org/CIE/RFC/793/index.htm
[...]
Champs Proto Protocole utilisé (TCP ou UDP).
Adresse locale Adresse et port du système local pour la connexion. L'adresse est toujours le nom d'hôte de l'ordinateur local ou son adresse IP. Si netstat ne peut pas trouver le numéro de port dans le fichier services ou si l'option -n est active, ce numéro est affiché tel quel. Si le port est inconnu ou s'il n'est pas encore établi, un astérisque est affiché.
Adresse extérieure Adresse et port du système distant pour la connexion. L'adresse peut être celle d'un hôte distant , mais cela n'est pas obligatoire (deux applications fonctionnant sur l'ordinateur local peuvent utiliser le réseau pour dialoguer entre elles). Aucune adresse extérieure n'est affichée dans le cas de protocole UDP.
Etat Etat des connexions TCP. Les valeurs possibles sont : SYN_SEND : envoi d'un signal de synchronisation ouverture active SYN_RECEIVED : réception d'un signal de synchronisation par le serveur ESTABLISHED : le client a reçu le SYN du serveur, la connexion TCP est établie sur ce port LISTENING : le serveur est en attente d'une connexion TCP sur le port
ainsi que les états suivants, caractérisant la fin d'une connexion :
FIN_WAIT_1 : Fermeture active TIMED_WAIT : état du client après fermeture active CLOSE_WAIT : Fermeture passive (état d'un serveur juste après avoir reçu un FIN d'un client) FIN_WAIT_2 : Le client a reçu du serveur un accusé de réception de son FIN LAST_ACK : état du serveur après qu'il a envoyé son propre FIN CLOSED : état du serveur après réception de l'accusé du client, connexion fermée
Ces états apparaissent si l'une des extrémités de la connexion TCP est en attente de l'autre. Ils dépendent aussi du coté qui a initié la fermeture.
Séquences : 1) Le client envoie un message SYN au serveur 2) Le serveur retourne un message SYN et un ACK 3) Le client envoie un ACK ..... connexion établie .... 4) Le client envoie un message FIN. Il n'envoie alors plus de données mais peut continuer à en recevori du serveur. 5) Après réception du FIN, le serveur passe en état de fermeture passive 6) Le serveur envoie un ACK 7) Le serveur envoie son propre message FIN. 8) Le client envoie un ACK. 9) Dès réception du ACK, le serveur ferme la connexion.
NB: il est normal d'avoir beaucoup d'états "TIMED_WAIT", conformément à la RFC 793. http://www.freesoft.org/CIE/RFC/793/index.htm
Une socket peut être dans cet état pendant 4 mn (2 fois le MSL = Maximum Segment Lifetime, qui est normalement de 2 mn)
-- May the Force be with You! La Connaissance s'accroît quand on la partage ---------------------------------------------------------- Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org *