作者frankou (....)
看板NetSecurity
標題Re: [問題] TCP 139 port正常的封包
時間Wed Aug 6 09:27:32 2008
※ 引述《NESOKING (K.C.)》之銘言:
: ※ 引述《moonathenax (月下的雅典娜)》之銘言:
: : 請問TCP 139 port正常的封包
: : 只有三方交握嗎?
: : 我查網路上的資料
: : 不是這個 就是SYN攻擊
你指的應該是指transportation layer的行為模式?
正常來說 TCP在這一層的確是執行三方交握
未完成的三方交握不見得就是SYN flood 但是SYN flood的確就是未完成的三方交握
: 我想不單單只有三方交握...
: 常用 139 port 傳輸的還有 SMB && NBSS
這是application layer的用途
但是跟三方交握似乎不是同一層的東西...
---
有錯請鞭!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.115.53.60
1F:推 NESOKING:原 PO 是對的 我沒看好他的問題 08/12 13:31