-
Data: 2004-09-05 17:09:42
Temat: Re: Co się dzieje z neostradą?
Od: Krzysztof Oledzki <o...@...ns.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Tomasz Torcz <z...@i...-spamu.nie.chce-.pl> wrote:
> Dzięki, Krzysztof, za post o treści:
>> Tomasz Torcz <z...@i...-spamu.nie.chce-.pl> wrote:
>>> Dzięki, Piotr, za post o treści:
>>>> Tomasz Torcz <z...@i...-spamu.nie.chce-.pl> wrote:
>>>>>> MTU okresla max rozmiar pakietu jaki moze przeslac do sieci twoj router,
>>>>>> wartosc 1492 powinna dzialac.
>>>>> PMTU discovery powinno samo sprawę załatwić, nie?
>>>>
>>>> Optymista. Że ludzie bezmyślnie nie blokują wszystkich ICMP.
>>>
>>> Niestety wiem, że tacy geniusze się trafiają. Ale w tym wypadku mowa o
>>> pierwszym hopie za komputerem użytkownika, jeśli ktoś sobie zablokuje
>>> ICMP od własnego routera to sam sobie stwarza problem.
>>
>> Dlaczego mowa o pierwszym hopie?
>
> Bo tym pierwszym hopem jest neostradowy router, który z jednej strony
> ma ethernet z MTU 1500, a z drugiej ma 1492. PMTU discovery nie
> zadziała, jeśli ktoś zablokuje sobie przychodzące od własnego routera
> ICMP Fragmentation Needed.
Cały problem polega na tym, że to ICMP Fragmentation Needed idzie raczej w drugą
stronę. Nawiązujesz połączenie TCP ze zbyt dużym MSS, bo nie wiesz że po
drodze jest coś co nie przesyła pakietów o rozmiarze 1500 bajtów. Serwer
zaczyna coś do Ciebie wysyłać i dostaje albo i nie stosowny komunikat ICMP.
Jak nie dostanie to koniec zabawy ;-)
> Dlatego niektórzy muszą wymuszać MTU 1492 zamiast zdawać się na
> standardowe mechanizmy.
Można też poprawiać pakiety TCP SYN na routerze.
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Registered User: Linux - 189200, BSD - 51140
Nick Handles: KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-11 Koszty prowadzenia firmy za granicą
- 2025-01-11 19 migrantów
- 2025-01-11 300km/h
- 2025-01-11 Kongres USA uchwalił "Prawo babci Pawlakowej" na MTK [Lex Gradma Pawlak]
- 2025-01-11 Riga => Specjalista ds. public relations <=
- 2025-01-11 Przestępca wyborczy Musk nadciąga nad Tuskistan?
- 2025-01-11 Białystok => Delphi Programmer <=
- 2025-01-09 Jaka nawigacja z asystentem zmiany pasa ruchu?
- 2025-01-10 Coś dusi.
- 2025-01-09 akumulator napięcie 12.0v
- 2025-01-10 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2025-01-10 Warszawa => Software .Net Developer <=
- 2025-01-10 Białystok => Application Security Engineer <=
- 2025-01-10 Warszawa => System Architect (Java background) <=
- 2025-01-10 Warszawa => Solution Architect (Java background) <=