Re: Странное поведение TCP

2015-10-18 Пенетрантность sergio
On 09/29/2015 09:00 AM, Max Dmitrichenko wrote: согласно протокола Предлог согласно в современном русском языке требует дательного падежа, правильно: согласно чему, не чего. Уже в XIX веке конструкция согласно чего, то есть с родительным падежом, расценивалась как характерная примета

Re: Странное поведение TCP

2015-09-30 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 23:21 пользователь Andrey Melnikoff написал: > Так запиши дамп без пайлоада. Нужны то только L2+L3 хидера. Да разобрались уже, что железка виноватая. Спасибо всем за внимание. -- With best regards Max Dmitrichenko

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 10:17 пользователь Mikhail A Antonov написал: > 29.09.2015 09:00, Max Dmitrichenko пишет: >> Добрый день, коллеги. Вопрос не совсем по Debian, но связан в >> некоторой степени с администрированием. >> >> Есть некоторый сервер, к которому выполняется

Re: Странное поведение TCP

2015-09-29 Пенетрантность Eugene Berdnikov
On Tue, Sep 29, 2015 at 10:57:42AM +0300, Max Dmitrichenko wrote: > > На дамп можно глянуть? Лучше всего в формате pcap. > > К сожалению в силу ряда причин нет ( Откуда тогда такие подробные сведения о механизме сбоя? Кто-то же должен был смотреть дамп трафика, чтобы рассуждать о SYNах,

Re: Странное поведение TCP

2015-09-29 Пенетрантность Mikhail A Antonov
29.09.2015 09:00, Max Dmitrichenko пишет: > Добрый день, коллеги. Вопрос не совсем по Debian, но связан в > некоторой степени с администрированием. > > Есть некоторый сервер, к которому выполняется TCP-подключение. > 1) Во-время установления соединения происходит стандартный TCP-шный > handshake

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 10:17 пользователь Eugene Berdnikov написал: > > На дамп можно глянуть? Лучше всего в формате pcap. Протокол прориетарный, я его не знаю. Там скорее всего передаётся авторизация. На сколько она криптована, хз, но скорее всего by obscurity. Но сервер

Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
Добрый день, коллеги. Вопрос не совсем по Debian, но связан в некоторой степени с администрированием. Есть некоторый сервер, к которому выполняется TCP-подключение. 1) Во-время установления соединения происходит стандартный TCP-шный handshake (SYN, SYN-ACK, ACK). 2) Затем, согласно протокола

Re: Странное поведение TCP

2015-09-29 Пенетрантность Eugene Berdnikov
On Tue, Sep 29, 2015 at 09:00:26AM +0300, Max Dmitrichenko wrote: > 3) Так вот, иногда бывает так, что сервер внезапно на первые > присланные данные отвечает RST. Причем отвечает не сразу, а через > время, которое на десятки миллисекунд превышает RTT. И всё бы хорошо, > но у данного RST-пакета

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 10:17 пользователь Mikhail A Antonov написал: > 29.09.2015 09:00, Max Dmitrichenko пишет: >> Добрый день, коллеги. Вопрос не совсем по Debian, но связан в >> некоторой степени с администрированием. >> >> Есть некоторый сервер, к которому выполняется

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
> На дамп можно глянуть? Лучше всего в формате pcap. К сожалению в силу ряда причин нет ( -- With best regards Max Dmitrichenko

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 11:08 пользователь Eugene Berdnikov написал: > On Tue, Sep 29, 2015 at 10:57:42AM +0300, Max Dmitrichenko wrote: >> > На дамп можно глянуть? Лучше всего в формате pcap. >> >> К сожалению в силу ряда причин нет ( > > Откуда тогда такие подробные сведения о

Re: Странное поведение TCP

2015-09-29 Пенетрантность Max Dmitrichenko
29 сентября 2015 г., 11:57 пользователь Eugene Berdnikov написал: > If the incoming segment has an ACK field, the reset takes its > sequence number from the ACK field of the segment, otherwise the > reset has sequence number zero and the ACK field is set to the sum >

Re: Странное поведение TCP

2015-09-29 Пенетрантность Eugene Berdnikov
On Tue, Sep 29, 2015 at 12:09:21PM +0300, Max Dmitrichenko wrote: > 29 сентября 2015 г., 11:08 пользователь Eugene Berdnikov > написал: > > Поскольку "чёрный ящик", в нём может жить некая сущность, рвущая > > коннекции по своему усмотрению. Типичные гадости такого рода делаются

Re: Странное поведение TCP

2015-09-29 Пенетрантность Eugene Berdnikov
Вдогонку. On Tue, Sep 29, 2015 at 09:00:26AM +0300, Max Dmitrichenko wrote: > 3) Так вот, иногда бывает так, что сервер внезапно на первые > присланные данные отвечает RST. Причем отвечает не сразу, а через > время, которое на десятки миллисекунд превышает RTT. И всё бы хорошо, > но у данного

Re: Странное поведение TCP

2015-09-29 Пенетрантность Andrey Melnikoff
Max Dmitrichenko wrote: > 29 сентября 2015 г., 10:17 пользователь Eugene Berdnikov > написал: > >^M > > На дамп можно глянуть? Лучше всего в формате pcap. > Протокол прориетарный, я его не знаю. Там скорее всего передаётся > авторизация. На сколько она

Re: Странное поведение TCP

2015-09-29 Пенетрантность Oleksandr Gavenko
On 2015-09-29, Max Dmitrichenko wrote: >> Если я правильно понял эту фразу, от сервера после RST идёт ожидаемый >> ответ приложения. Это свидетельствует о том, что RST посылает не ядро >> сервера, а некая посторонняя программа, прослушивающая трафик где-то >> между клиентом и сервером. > >