BUG parsing ICMP

Discussion in 'LnS French Forum' started by X-FaKtOr, Jun 15, 2004.

Thread Status:
Not open for further replies.
  1. X-FaKtOr

    X-FaKtOr Registered Member

    Joined:
    Aug 29, 2003
    Posts:
    53
    Il existe un bug dans le parsing des paquets ICMP , j'ai detecté le bug en analysant les paquets a l'aide d'un sniffer...Voila et je suis sur de ce que j'avance.
    OS:XP PRO SP1 lns 2.05
     
  2. X-FaKtOr

    X-FaKtOr Registered Member

    Joined:
    Aug 29, 2003
    Posts:
    53
    Je viens de voir que le bug se produit lorsque le paquet ICMP ne contient pas de data, les champ types et code sont complètement incohérents ainsi que les "datas" encadrées.
     
  3. Croco

    Croco Registered Member

    Joined:
    Apr 23, 2003
    Posts:
    43
    Location:
    France
    Bonjour,

    Je ne sais pas si cela est lié, mais je reçois pas mal d'alerte ICMP avec des Type et Code inexistant.

    Exemple Type 158 Code 268 ou Type 374 Code 197 etc...

    Je suis en Win 2000 SP 4 + LnS 2.05
     
  4. gkweb

    gkweb Expert Firewall Tester

    Joined:
    Aug 29, 2003
    Posts:
    1,932
    Location:
    FRANCE, Rouen (76)
    Bonjour,

    ces codes ICMP en effet n'existe pas, Frédéric aura surement une idée.

    gkweb.
     
  5. X-FaKtOr

    X-FaKtOr Registered Member

    Joined:
    Aug 29, 2003
    Posts:
    53
    Oui Croco c'est bien cela dont il s'agit.Le bug est présent dans toutes les version de lns et n'a rien a voir avec l'OS.
     
  6. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Bonjour,

    Oui, je confirme que dans le cas de petits paquets, certaines infos sont incorrectes à la fois dans le journal et dans l'affichage du paquet.

    Ce problème a été investigué il y a peu (avec l'aide de jgama). Voici une mise à jour du driver lnsfw qui doit normalement corriger ce problème:
    http://looknstop.soft4ever.com/Beta/lnsfw/lnsfw-406p2.zip

    - renomer le fichier c:\windows\system32\drivers\lnsfw.sys actuel en .old
    - copier le fichier du zip à cet emplacement
    - rebooter

    En espérant que ça corrige bien ce que vous constatez.

    Cordialement,

    Frédéric
     
  7. X-FaKtOr

    X-FaKtOr Registered Member

    Joined:
    Aug 29, 2003
    Posts:
    53
    La nouvelle version du driver corrige le problème.
     
  8. Croco

    Croco Registered Member

    Joined:
    Apr 23, 2003
    Posts:
    43
    Location:
    France
    Cela fonctionne également de mon coté, le driver supprime bien ce problème de packet ICMP impossible.

    Merci
     
Thread Status:
Not open for further replies.
  1. This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
    By continuing to use this site, you are consenting to our use of cookies.