МТС, сервисы Яндекс, RuTube устали

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) « Первая ... 9 10 [11]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
IR145
7.01.2025 - 00:55
0
Статус: Offline


Ярила

Регистрация: 5.04.12
Сообщений: 7075
ICMP - ещё раз - это СЛУЖЕБНЫЙ протокол ДОСТУПНОСТИ хоста.

И его путь и туда, и обратно, в 99,9% - пойдёт по ОДНОМУ пути.

Если UDP не требует подтверждения получения, TCP - уже требует.

ICMP в обязательном порядке требует либо подтверждения, либо сбрасывает.

Тогда мы видим тайм-аут.

Маршрутизаторы не имеют права сбрасывать ответный пакет.

Если, конечно, линупс-красноглазик из паранойи не отключил ICMP. Что идёт вразрез с требованиями RFC.

А потому ты и сказал - потому что параноик. И боишься
SYN/ACK атаки.

Умолкни.

Трэйс и пинг - это ICMP. Точка.
 
[^]
Tobol
7.01.2025 - 01:55
1
Статус: Offline


Приколист

Регистрация: 28.12.18
Сообщений: 245
Да какие нахрен сбои.
Мы с коллегами выпили, понеслась в караоке.
В рутуб - нифига нет приличного, в контакте одна реклама.
Пришлось петь самим под гитару, как в старое доброе время.
 
[^]
Aberrant
7.01.2025 - 02:22
-1
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (IR145 @ 7.01.2025 - 00:55)
ICMP - ещё раз - это СЛУЖЕБНЫЙ протокол ДОСТУПНОСТИ хоста.

И его путь и туда, и обратно, в 99,9% - пойдёт по ОДНОМУ пути.

Если UDP не требует подтверждения получения, TCP - уже требует.

ICMP в обязательном порядке требует либо подтверждения, либо сбрасывает.

Тогда мы видим тайм-аут.

Маршрутизаторы не имеют права сбрасывать ответный пакет.

Если, конечно, линупс-красноглазик из паранойи не отключил ICMP. Что идёт вразрез с требованиями RFC.

А потому ты и сказал - потому что параноик. И боишься
SYN/ACK атаки.

Умолкни.

Трэйс и пинг - это ICMP. Точка.

ооо! прогресс!
пациент засомневался и уже 99.99%

ты же конечно дашь ссылку на требование RFC?
вот прям требует?

и от прям маршрутизатор не имеет права? серьёзно? lol.gif

ну ты уже наверное задумался, а с хера ли в linux трасерты ходят не по ICMP, а по UDP?
а вдруг этому есть рациональное объяснение?

а может не спроста в любом нормальном, даже тупом свитче есть защита от широковещательных штормов?
нахера повсюду пихают аппаратную защиту,
а в каждом линукс-ядре есть возможность включать/выключать "net.ipv4.icmp_echo_ignore_all" в любой момент времени?

кстати, в большинстве домашних роутеров эта фишка ведь тоже есть ;)

и заметь, речь идёт не об ответах на пинг или трасерт,
а именно о icmp
т.е. это вообще не касатеся применения трасерта по UDP

что там на счёт "Трэйс и пинг - это ICMP. Точка."?
всё это точка?

в голову ни разу не приходит, что некоторые хосты могут не отвечать на твои icmp, да ещё и TTL при этом не увеличивать,
так что для тебя они вообще невидимки?

кстати,
ты так и не ответил - какая же ОСь на твоём роутере?

блять! ну всё же легко проверить - запусти на одном из своих компов линукс с флешки
и сделай трассировку другого компа с тем же wireshark`ом
посмотри как работает трассировка из винды по ICMP,
и как по тем же хопам пройдёт трассировка из линукса по UDP
это же очень простой эксперимент ;)
собственно винда то тебе для этого не нужна, ибо traceroute умеет работать и по icmp, если попросить.

что там про два роутера в одной сети? уже придумал как переобуться?
 
[^]
Netw0rker
7.01.2025 - 02:57
0
Статус: Offline


Весельчак

Регистрация: 29.04.22
Сообщений: 131
Вы это, про no mpls ip propagate-ttl не говорите ему ничего бога ради lol.gif
 
[^]
Aberrant
7.01.2025 - 06:22
0
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (Netw0rker @ 7.01.2025 - 02:57)
Вы это, про no mpls ip propagate-ttl не говорите ему ничего бога ради lol.gif

погоди, мы уже на 0.01% на пути к асимметричной маршрутизации rulez.gif
 
[^]
Акация
7.01.2025 - 07:06
0
Статус: Offline


антидепрессант

Регистрация: 11.06.09
Сообщений: 27898
У нас вчера вечером еще до кучи и фонари вдоль улицы изображали светомузыку. Сейчас вроде наладилось немного. Но как знать, возможно, потому что все еще спят.
 
[^]
MAX19802010
7.01.2025 - 07:55
1
Статус: Offline


Шутник

Регистрация: 27.03.18
Сообщений: 8
Так вот в чем дело, а я чуть телевизор со злости не разбил пропустив программу пропаганды от соловья)
 
[^]
ivan0285
7.01.2025 - 08:25
0
Статус: Offline


Хохмач

Регистрация: 16.11.14
Сообщений: 767
Цитата (FLOKI @ 06.01.2025 - 13:03)
Пора закупать почтовых голубей!?

Или гонцов подыскивать заранее😁

Размещено через приложение ЯПлакалъ
 
[^]
0ben
7.01.2025 - 08:45
0
Статус: Offline


Хохмач

Регистрация: 29.03.19
Сообщений: 724
Похоже усё!
Здравствуй чебурнет pray.gif
Часть сайтов таки не работают, IPTV не показывает, VPN не пашет.
 
[^]
IR145
8.01.2025 - 00:59
-1
Статус: Offline


Ярила

Регистрация: 5.04.12
Сообщений: 7075
Цитата (Netw0rker @ 7.01.2025 - 02:57)
Вы это, про no mpls ip propagate-ttl не говорите ему ничего бога ради lol.gif

А смысл.

Пакет ICMP - я долго расписывать не буду.

Если в курсе, что это - сами знаете.

TTL - чтобы было понятно, что я в курсе о чём он - это количество хопов, которые может пройти пакет до обнуления. Введён для контроля лупа - закольцовывания.

При прохождении каждого маршрутизатора TTL уменьшается на единицу.

При достижении пакетом TTL=0 есть варианты.

Однако, для ICMP-пакетов (если хост не блочит при1м ICMP, чтобы быть не видимым для пинга и трейса) - есть правило. RFC792

Приняв пакет с TTL=1 система уменьшает это значение до 0 и ОБЯЗАНА отправить новый ICMP-пакет с отказом в обслуживании.

В общем варианте - он не пойдёт по тому же маршруту. Но нас это - не колышет.

Мы или получим тайм-аут, или ответ на пакет, у котрого TTL упал в 0.

На практике - такая ситуация возможна только при закольцовке маршрутов, либо игнорирование пакета. Чем, кстати, многие линупс-админы страдают.

Ничего страшного в пинге или трейсе нет.

А так - трэйс работает просто - отправляем пакет ICMP на нужный адрес, но с TTL=1.

Первый же роутер вернёт пакет с ошибкой. Но нам станет известен адрес хоста.

Далее отправляем пакет с TTL=2 - на втором он "споткнётся", отправив ошибку - мы аолучаем адрес второго хопа.

И так далее.

Так вот. Твой севрвак может быть настроен на приём UDP или TCP, но дропать ICMP.

Маршрутизаторы такого права не имеют. И твой сервак тоже. Просто ты - параноик.

Тем более - магистральные. Поэтому всегда можно найти на каком магистральных узлов проблемы.

Что я и написал. 212.188.2.142

Это сообщение отредактировал IR145 - 8.01.2025 - 01:04
 
[^]
MorfeiSYS
8.01.2025 - 15:27
0
Статус: Online


Ярила

Регистрация: 8.11.19
Сообщений: 7770
Настройка "роскомнета" продолжаеться. Роскомпозор не при делах. Просто провайдеры пробуют вычислять VPN, но это не указ роскомпозораааа, неееее. "Это бояре плохие". smile.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32382
0 Пользователей:
Страницы: (11) « Первая ... 9 10 [11]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх