eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetopoznienia na switchu › Re: opoznienia na switchu
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!feeds.phibee-telecom.net!newsfeed.xs4all.nl!newsfeed8.news.xs4all.nl!85.1
    2.16.69.MISMATCH!peer02.ams1!peer.ams1.xlned.com!news.xlned.com!feeder.cambrium
    usenet.nl!feed.tweaknews.nl!posting.tweaknews.nl!fx23.ams1.POSTED!not-for-mail
    Newsgroups: pl.comp.pecet
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: opoznienia na switchu
    References: <lnXBD.281801$Yn.171243@fx14.ams1> <pr9hgt$qt9$1@node1.news.atman.pl>
    <ycYBD.376267$fw.333082@fx04.ams1>
    <5bd8511f$0$15495$426a74cc@news.free.fr>
    <dC6CD.311522$Yn.48051@fx14.ams1> <prbl8t$he8$1@node2.news.atman.pl>
    <dxeCD.339844$2D.171600@fx12.ams1>
    <5bd9a7d0$0$14294$426a74cc@news.free.fr>
    <5MoCD.457564$0R.28472@fx02.ams1> <5bdaafc6$0$5481$426a74cc@news.free.fr>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 28
    Message-ID: <d%PCD.527088$zG.133939@fx23.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Fri, 02 Nov 2018 04:02:17 UTC
    Organization: Tweaknews
    Date: Fri, 02 Nov 2018 04:02:17 GMT
    X-Received-Body-CRC: 4107243825
    Xref: news-archive.icm.edu.pl pl.comp.pecet:1260097
    [ ukryj nagłówki ]

    On 2018-11-01, Mateusz Viste <m...@n...pamietam> wrote:
    > On Wed, 31 Oct 2018 21:02:57 +0000, Marcin Debowski wrote:
    >> A routery? Nie modyfikują licznika?
    >
    > Routery to i owszem, oczywiście. Od tego ten licznik właśnie jest, by
    > pakiety IP nie zapętlały się zbyt długo w meandrach internetu. Tutaj
    > maksymalna ilość skoków jest zależna od tego ile sobie zażyczy nadawca (w
    > granicach do 255 skoków, bo TTL IP to ośmiobitowa wartość). No ale
    > dyskusja była, zdaje się, o przełącznikach.

    Tak tak, ale korzystam z okazji i z Twojej wiedzy co by poukładac sobie
    to w głowie w sposób nieco bardziej systematyczny.

    > Wracając do tematu TTL, to istnieją urządzenia routujące które nie
    > zmieniają licznika. Urządzenia te czynią tak dlatego, że chcą być
    > niewidzialne ("stealth"), bo często poza wymuszaniem swojego trasowania
    > wykonują także szereg innych operacji filtrująco-analizujących (DPI, IDS,
    > IPS...). Zdarzyło mi się widzieć jak wielo-gigabitowa sieć z takimi
    > urządzeniami została zabita przez 1 (jeden) błędny pakiet - właśnie przez
    > brak mechanizmu wykrywania pętli w postaci TTL.

    Nb. czytałem jakiś czas temu o bardzo ciekawym ataku opierającym się
    (OIDP) własnie na odczycie stanu licznika - sprawdzane było w ten sposób
    z jakim hostem łączył się atakowany serwer czy tez jakie zaszło
    zdarzenie (modyfikujące lub nie licznik).

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: