pierre a écrit :
> André Salaün a écrit :
>> Bon Google earth refuse de fonctionner enfin de se connecter...
>> Même si j'arrête  shorewall nada ; j'ai cherché et on dirait que je suis 
>> le seul pingouin avec ce problème. Or il a fonctionné !
>>
>> Mais plus maintenant c'est terrible ça non ?
>>
>> Un idée? de qui pourrait l'empêcher ?
>>
>>
>> ------------------------------------------------------------------------
>>
>> =========================================
>> Vous souhaitez acquerir votre Pack ou des Services Mandriva?
>> Rendez-vous sur "http://store.mandriva.com";.
>> Rejoignez le club mandrake : http://www.mandrivaclub.com
>> =========================================
> Bon, j'ai regardé chez moi comment dialogue GoogleEarth. En fait il
> communique simplement par le port 80 vers Kl.l.google.com. Mais
> auparavant il initialise une communication en https port 443 vers
> keyhole.com qui lui communique un certificat d'authentification pour le
> reste de la communication.
> 
> 
> 
> ------------------------------------------------------------------------
> 
> =========================================
> Vous souhaitez acquerir votre Pack ou des Services Mandriva?
> Rendez-vous sur "http://store.mandriva.com";.
> Rejoignez le club mandrake : http://www.mandrivaclub.com
> =========================================
le détail

###############requête DNS #############
11:13:47.362340 IP 192.168.1.4.33467 > dns2.proxad.net.domain:  34964+
A? www.keyhole.com. (33)
11:13:47.379559 IP dns2.proxad.net.domain > 192.168.1.4.33467:  34964-
1/0/0 A www.keyhole.com (49)
###############fin requête DNS ######################

############### connection https port 443 vers keyhole.com############
11:13:47.381101 IP 192.168.1.4.48178 > www.keyhole.com.https: S
778744074:778744074(0) win 5840 <mss 1460,sackOK,timestamp 130843522
0,nop,wscale 2>
11:13:47.554300 IP www.keyhole.com.https > 192.168.1.4.48178: S
2470034748:2470034748(0) ack 778744075 win 5792 <mss
1460,sackOK,timestamp 256069554 130843522,nop,wscale 0>
11:13:47.554455 IP 192.168.1.4.48178 > www.keyhole.com.https: . ack 1
win 1460 <nop,nop,timestamp 130843566 256069554>
11:13:47.558202 IP 192.168.1.4.48178 > www.keyhole.com.https: P
1:133(132) ack 1 win 1460 <nop,nop,timestamp 130843567 256069554>
11:13:47.731625 IP www.keyhole.com.https > 192.168.1.4.48178: . ack 133
win 5792 <nop,nop,timestamp 256069572 130843567>
11:13:47.750783 IP www.keyhole.com.https > 192.168.1.4.48178: P
1:1245(1244) ack 133 win 5792 <nop,nop,timestamp 256069574 130843567>
11:13:47.750900 IP 192.168.1.4.48178 > www.keyhole.com.https: . ack 1245
win 2082 <nop,nop,timestamp 130843615 256069574>
11:13:47.785873 IP 192.168.1.4.48178 > www.keyhole.com.https: P
133:323(190) ack 1245 win 2082 <nop,nop,timestamp 130843623 256069574>
11:13:47.974306 IP www.keyhole.com.https > 192.168.1.4.48178: P
1245:1296(51) ack 323 win 5792 <nop,nop,timestamp 256069596 130843623>
11:13:47.975508 IP 192.168.1.4.48178 > www.keyhole.com.https: P
323:752(429) ack 1296 win 2082 <nop,nop,timestamp 130843671 256069596>
11:13:48.166545 IP www.keyhole.com.https > 192.168.1.4.48178: P
1296:1781(485) ack 752 win 6432 <nop,nop,timestamp 256069615 130843671>
11:13:48.166673 IP www.keyhole.com.https > 192.168.1.4.48178: F
1810:1810(0) ack 752 win 6432 <nop,nop,timestamp 256069615 130843671>
11:13:48.166723 IP 192.168.1.4.48178 > www.keyhole.com.https: . ack 1781
win 2704 <nop,nop,timestamp 130843719 256069615,nop,nop,sack 1 {1810:1811}>
11:13:48.166767 IP www.keyhole.com.https > 192.168.1.4.48178: P
1781:1810(29) ack 752 win 6432 <nop,nop,timestamp 256069615 130843671>
11:13:48.166798 IP 192.168.1.4.48178 > www.keyhole.com.https: . ack 1811
win 2704 <nop,nop,timestamp 130843719 256069615>
11:13:48.168044 IP 192.168.1.4.48178 > www.keyhole.com.https: P
752:781(29) ack 1811 win 2704 <nop,nop,timestamp 130843719 256069615>
11:13:48.168339 IP 192.168.1.4.48178 > www.keyhole.com.https: R
781:781(0) ack 1811 win 2704 <nop,nop,timestamp 130843719 256069615>
##################" fin https ####################################

##################requête dns vers kl.l.google.com
11:13:51.007365 IP 192.168.1.4.33467 > dns2.proxad.net.domain:  25220+
A? kh.google.com. (31)
11:13:51.024398 IP dns2.proxad.net.domain > 192.168.1.4.33467:  25220-
2/0/0 CNAME kh.l.google.com., A 64.233.183.91 (66)
################## fin DNS ################################


#################debut connexion vers googleearth #################
11:13:51.026757 IP 192.168.1.4.37642 > 64.233.183.91.www: S
777040427:777040427(0) win 5840 <mss 1460,sackOK,timestamp 130844434
0,nop,wscale 2>
11:13:51.071311 IP 64.233.183.91.www > 192.168.1.4.37642: S
970214418:970214418(0) ack 777040428 win 8190 <mss 1460>
11:13:51.071460 IP 192.168.1.4.37642 > 64.233.183.91.www: . ack 1 win 5840
11:13:51.078678 IP 192.168.1.4.37642 > 64.233.183.91.www: P 1:427(426)
ack 1 win 5840
11:13:51.127142 IP 64.233.183.91.www > 192.168.1.4.37642: . ack 427 win 6432
11:13:51.130593 IP 64.233.183.91.www > 192.168.1.4.37642: P 1:456(455)
ack 427 win 6432
11:13:51.130735 IP 192.168.1.4.37642 > 64.233.183.91.www: . ack 456 win 6432
11:13:51.832601 IP 192.168.1.4.37642 > 64.233.183.91.www: F 427:427(0)
ack 456 win 6432
11:13:51.876129 IP 64.233.183.91.www > 192.168.1.4.37642: F 456:456(0)
ack 428 win 8190
11:13:51.876283 IP 192.168.1.4.37642 > 64.233.183.91.www: . ack 457 win 6432
11:13:52.371282 arp who-has 192.168.1.4 tell 192.168.1.254
11:13:52.371331 arp reply 192.168.1.4 is-at xx:xx:xx:xx:xx (oui Unknown)
11:13:53.174154 IP 192.168.1.4.33467 > dns2.proxad.net.domain:  57146+
A? kh.google.com. (31)
11:13:53.191264 IP dns2.proxad.net.domain > 192.168.1.4.33467:  57146-
2/0/0 CNAME kh.l.google.com., A 64.233.183.91 (66)
11:13:53.191667 IP 192.168.1.4.37643 > 64.233.183.91.www: S
775708692:775708692(0) win 5840 <mss 1460,sackOK,timestamp 130844975
0,nop,wscale 2>
11:13:53.236364 IP 64.233.183.91.www > 192.168.1.4.37643: S
1632091430:1632091430(0) ack 775708693 win 8190 <mss 1460>
11:13:53.236586 IP 192.168.1.4.37643 > 64.233.183.91.www: . ack 1 win 5840
11:13:53.251153 IP 192.168.1.4.37643 > 64.233.183.91.www: P 1:465(464)
ack 1 win 5840
11:13:53.299166 IP 64.233.183.91.www > 192.168.1.4.37643: . ack 465 win 6432


-- 
Pierre Anselm
Linux user #168565
"Quand les événements nous dépassent, feignons d'en être les
organisateurs."
        -+- Pierre Desproges -+-
-- 

Attachment: signature.asc
Description: OpenPGP digital signature

=========================================
Vous souhaitez acquerir votre Pack ou des Services Mandriva?
Rendez-vous sur "http://store.mandriva.com";.
Rejoignez le club mandrake : http://www.mandrivaclub.com
=========================================

Répondre à