Вот соединение с той же федоры на биллинг в другом городе.
Код:
tcpdump -ni eth1 |grep XX.XX.XX.XX
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes
09:51:21.134445 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [S], seq 458285400, win 5840, options [mss 1460,sackOK,TS val 85878817 ecr 0,nop,wscale 6], length 0
09:51:21.138837 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [S.], seq 3639962208, ack 458285401, win 65535, options [mss 1460,nop,wscale 3,sackOK,TS val 2229681615 ecr 85878817], length 0
09:51:21.138932 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 1, win 92, options [nop,nop,TS val 85878821 ecr 2229681615], length 0
09:51:21.140129 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [P.], seq 1:293, ack 1, win 92, options [nop,nop,TS val 85878822 ecr 2229681615], length 292
09:51:21.140293 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [P.], seq 293:328, ack 1, win 92, options [nop,nop,TS val 85878823 ecr 2229681615], length 35
09:51:21.144762 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], ack 328, win 8285, options [nop,nop,TS val 2229681621 ecr 85878822], length 0
09:51:21.164504 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], seq 1:1449, ack 328, win 8326, options [nop,nop,TS val 2229681639 ecr 85878822], length 1448
09:51:21.164644 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 1449, win 137, options [nop,nop,TS val 85878847 ecr 2229681639], length 0
09:51:21.170609 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], seq 1449:2897, ack 328, win 8326, options [nop,nop,TS val 2229681645 ecr 85878847], length 1448
09:51:21.170828 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 2897, win 182, options [nop,nop,TS val 85878853 ecr 2229681645], length 0
09:51:21.170972 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], seq 2897:4345, ack 328, win 8326, options [nop,nop,TS val 2229681645 ecr 85878847], length 1448
09:51:21.171013 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 4345, win 227, options [nop,nop,TS val 85878853 ecr 2229681645], length 0
09:51:21.176847 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], seq 4345:5793, ack 328, win 8326, options [nop,nop,TS val 2229681651 ecr 85878853], length 1448
09:51:21.176901 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [P.], seq 5793:6400, ack 328, win 8326, options [nop,nop,TS val 2229681651 ecr 85878853], length 607
09:51:21.176936 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 5793, win 273, options [nop,nop,TS val 85878859 ecr 2229681651], length 0
09:51:21.176978 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 6400, win 318, options [nop,nop,TS val 85878859 ecr 2229681651], length 0
09:51:21.193305 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [P.], seq 328:673, ack 6400, win 318, options [nop,nop,TS val 85878876 ecr 2229681651], length 345
09:51:21.193333 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [P.], seq 673:717, ack 6400, win 318, options [nop,nop,TS val 85878876 ecr 2229681651], length 44
09:51:21.198038 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], ack 717, win 8277, options [nop,nop,TS val 2229681673 ecr 85878876], length 0
09:51:21.202792 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [P.], seq 6400:6682, ack 717, win 8326, options [nop,nop,TS val 2229681677 ecr 85878876], length 282
09:51:21.202855 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [P.], seq 6682:6687, ack 717, win 8326, options [nop,nop,TS val 2229681677 ecr 85878876], length 5
09:51:21.202904 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 6687, win 363, options [nop,nop,TS val 85878885 ecr 2229681677], length 0
09:51:31.192095 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [F.], seq 717, ack 6687, win 363, options [nop,nop,TS val 85888874 ecr 2229681677], length 0
09:51:31.196650 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [.], ack 718, win 8326, options [nop,nop,TS val 2229691440 ecr 85888874], length 0
09:51:31.196724 IP XX.XX.XX.XX.webcache > 10.10.10.153.54235: Flags [F.], seq 6687, ack 718, win 8326, options [nop,nop,TS val 2229691441 ecr 85888874], length 0
09:51:31.196751 IP 10.10.10.153.54235 > XX.XX.XX.XX.webcache: Flags [.], ack 6688, win 363, options [nop,nop,TS val 85888879 ecr 2229691441], length 0
Вот неудачный коннект к локальному биллингу.
Код:
tcpdump -ni eth1 |grep 192.168.158.131
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes
09:54:22.059327 IP 10.10.10.153.35778 > 192.168.158.131.webcache: Flags [S], seq 3288238918, win 5840, options [mss 1460,sackOK,TS val 86059742 ecr 0,nop,wscale 6], length 0
09:54:22.059793 IP 192.168.158.131.webcache > 10.10.10.153.35778: Flags [S.], seq 647868445, ack 3288238919, win 5792, options [mss 1460,sackOK,TS val 3015591190 ecr 86059742,nop,wscale 7], length 0
09:54:22.059878 IP 10.10.10.153.35778 > 192.168.158.131.webcache: Flags [.], ack 1, win 92, options [nop,nop,TS val 86059742 ecr 3015591190], length 0
09:54:22.060849 IP 10.10.10.153.35778 > 192.168.158.131.webcache: Flags [P.], seq 1:290, ack 1, win 92, options [nop,nop,TS val 86059743 ecr 3015591190], length 289
09:54:22.060944 IP 10.10.10.153.35778 > 192.168.158.131.webcache: Flags [P.], seq 290:325, ack 1, win 92, options [nop,nop,TS val 86059743 ecr 3015591190], length 35
09:54:22.061193 IP 192.168.158.131.webcache > 10.10.10.153.35778: Flags [.], ack 290, win 54, options [nop,nop,TS val 3015591192 ecr 86059743], length 0
09:54:22.061212 IP 192.168.158.131.webcache > 10.10.10.153.35778: Flags [.], ack 325, win 54, options [nop,nop,TS val 3015591192 ecr 86059743], length 0
09:54:22.062150 IP 192.168.158.131.webcache > 10.10.10.153.35778: Flags [P.], seq 1:1158, ack 325, win 54, options [nop,nop,TS val 3015591192 ecr 86059743], length 1157
09:54:22.062216 IP 10.10.10.153.35778 > 192.168.158.131.webcache: Flags [.], ack 1158, win 128, options [nop,nop,TS val 86059744 ecr 3015591192], length 0[/pre]
Да, iptables выключены.
На сервере не запущено ничего, что могло бы мешать клиенту получать эти иксэмэльки.
А где этот сон разума aka клиент хранит настройки соединений с серверами?