Perguntas sobre 'tcp'

1
resposta

TCP DUP ACK é enviado para pacote retransmitido

Eu tenho um cliente executando o Ubuntu 14.0.4 e observo um problema com conexões TCP para esse nó cliente. O TCP ack do cliente é descartado e o servidor retransmite o pacote para o cliente. O cliente envia agora um DUP ACK ao servidor quando r...
03.03.2017 / 21:06
1
resposta

Como definir o tamanho máximo da janela de recepção TCP no Linux?

Eu quero limitar a taxa de cada conexão TCP. Posso definir o tamanho máximo da janela de recebimento de TCP no Linux? Com o iptables + tc só pode limitar a fonte de IP. Os parâmetros net.core.rmem_max e net.core.wmem_max não funcionaram bem....
10.05.2016 / 12:51
1
resposta

Conexão TCP de longa duração com servidores DNS

Normalmente, espera-se que as conexões TCP com servidores DNS sejam de curta duração, ou seja: o cliente se conecta, envia a consulta e desconecta a obtenção da resposta. Se um cliente quiser manter uma conexão TCP de longa duração com um ser...
03.03.2016 / 01:15
1
resposta

Milhões de retransmissões FIN-ACK do TCP bloqueando o tráfego na minha máquina desktop

Em poucos minutos recebi cerca de 7 milhões (!) de pacotes FIN-ACK do endereço IP que pertence ao Google 74.125.133.188 , o que bloqueou totalmente o tráfego de rede na minha máquina desktop (!). Outras máquinas na mesma rede não tiveram...
21.07.2015 / 22:11
1
resposta

Tcp connection breaking, muito rápido para serial?

Tenho tido dificuldades reais em fazer com que uma conexão tcp funcione com meu servidor da web. Eu acho que o problema pode ter algo a ver com a velocidade ou a ordem dos pacotes, já que a conexão parece começar bem, então falha depois de um te...
01.07.2015 / 21:42
1
resposta

Não há resposta SYN / ACK do servidor

Primeiro, descrevo minha organização de LAN. Eu tenho 2 redes (esquema link ): 192.168.0.0 / 255.255.255.0, router ASUS RT-N65U com IP interno 192.168.0.1, IP externo estático sem NAT: 1.2.3.4. Roteador executando VPN servidor PPTP, VPN LAN...
11.01.2015 / 18:17
2
respostas

Não é possível bloquear o IP com spam

Estou sendo atacado por 37.59.4.76. Está me enviando uma grande quantidade de dados, o que está destruindo meu plano de dados. Eu adicionei o iptables Chain num pkts bytes target prot opt in out source...
29.10.2014 / 12:45
2
respostas

Possibilidades de TCP SYNs de entrada

Esta pode ser uma questão geral do TCP. Posso receber TCP SYN packet em uma conexão ESTABLISHED OU uma conexão em TIME-WAIT state? Isso é possível?     
24.06.2014 / 20:49
1
resposta

Por que algum tráfego IP de saída não contém informações de UID?

Estou fazendo log de saída no meu servidor usando IPTABLES com a seguinte linha, que deve fornecer informações de UID em todo o tráfego registrado: -A OUTPUT -j LOG --log-prefix "IPTABLES(O): " --log-level info --log-uid No entanto, de ve...
11.09.2014 / 15:25
2
respostas

Como deixar pacotes tcp falsos através do iptables?

Estamos vendo o problema descrito aqui - link Em resumo, precisamos descartar pacotes falsos, como com o conjunto de sinalizadores SYN + FIN. Eu posso soltar este pacote particular, adicionando regra - iptables -A INPUT -p tcp --tcp-flag...
26.02.2014 / 07:47