faq обучение настройка
Текущее время: Сб июл 26, 2025 11:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES3828 болезнь с TTL
СообщениеДобавлено: Пн окт 15, 2007 08:49 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
Подскажите как у DES3828 вылечить вот эту болезнь:

C:\>ping 10.0.1.254

Обмен пакетами с 10.0.1.254 по 32 байт:

Ответ от 10.0.1.254: число байт=32 время=2мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=3мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=3мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=8мс TTL=255

Статистика Ping для 10.0.1.254:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 2мсек, Максимальное = 8 мсек, Среднее = 4 мсек

C:\>ping 10.0.1.254 -i 1

Обмен пакетами с 10.0.1.254 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 10.0.1.254:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

C:\>ping 10.0.1.254 -i 2

Обмен пакетами с 10.0.1.254 по 32 байт:

Ответ от 10.0.1.254: число байт=32 время=8мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=2мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=3мс TTL=255
Ответ от 10.0.1.254: число байт=32 время=3мс TTL=255

Статистика Ping для 10.0.1.254:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 2мсек, Максимальное = 8 мсек, Среднее = 4 мсек


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES3828 болезнь с TTL
СообщениеДобавлено: Пн окт 15, 2007 09:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Схема теста? Версия прошивки? Настройки коммутатора?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 13:40 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
Девайс DES3828
Boot PROM Version Build 0.00.010
Firmware Version Build 3.00.B48
Hardware Version 1A1

Схема тестирование DES3828 -- пачт-корд -- NoteBook

А вот файлик конфига слишком велик. Куда его прислать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 15:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На rbigarov(a)dlink(.)ru

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 06:56 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 14:30 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
Тишина и здесь и в почте :(
Видать болезнь не излечима.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 21:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете мне повторить письмо тоже?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 05:49 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
Переслал письмо Вам. Надеюсь что-нибудь проясниться :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 10:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы занимаемся дааной проблемой.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 19:13 
Не в сети

Зарегистрирован: Чт дек 28, 2006 17:40
Сообщений: 101
Откуда: Чебоксары
Да, есть такое.
И обычный девайс отвечает что превшен ттл во время форвардинга.
Я так понимаю Вы задействовали третий уровень по оси в коммутаторе, т.е. роутинг, сам по себе коммутатор он пропустит пакет с ттл равным одному, но не маршрутизатор, т.к. вменяемый маршрутизатор ответит под вин
Код:
C:\Documents and Settings\Администратор>ping ya.ru  -i 1

Обмен пакетами с ya.ru [213.180.204.8] по 32 байт:

Ответ от 10.10.10.2: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 10.10.10.2: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 10.10.10.2: Превышен срок жизни (TTL) при передаче пакета.

Статистика Ping для 213.180.204.8:
    Пакетов: отправлено = 3, получено = 3, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
Control-C
^C

и под никсами
Код:
play# ping -m 1 ya.ru
PING ya.ru (213.180.204.8): 56 data bytes
92 bytes from тут_ип_моего_гейта (тут_ип_моего_гейта): Time to live exceeded
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 5400 adea   0 0000  01  01 2199 тут_мой_ип  213.180.204.8

92 bytes from тут_ип_моего_гейта (тут_ип_моего_гейта): Time to live exceeded
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 5400 ae0b   0 0000  01  01 2178 тут_мой_ип  213.180.204.8

Тема много раз поднималась на этом форуме - ответ один
"ответ маршрутизатора заблокирован из соображений безопасности"
Так как скорее всего есть возможность положить устройство подобными пакетами, и это возможно решат в новых версиях прошивки.

Спустя минут 10....
И сам ipif не отвечает на этот пакет с ттл один.
Тоесть не интерфейс ни ipif не отвечают.
под ipif понимаю сам ип коммутатора, а под интерфейсами - адреса что добавлены в другие вланы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 24, 2007 10:39 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
Очень неудобно заниматься траблшутингом L3 на 3828 :(
В сети одни звёзды...

_________________
DES 3526 - флагман DLINKостроения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 15:29 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
Маршрутизатор под виндой на пакеты с TTL = 1 отвечает !
В чем тут может быть уязвимость для безопасности ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 21:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Загрузка CPU при прямой обработке таких пакетов (а они идут на CPU) становится высокой. Можно устроить атаку типа DoS.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 07:04 
Не в сети

Зарегистрирован: Ср апр 25, 2007 14:21
Сообщений: 22
А каким образом вы тогда предлагаете решать проблемы с маршрутизацией ? Трассировка то не работает ! :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 07:33 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Demin Ivan писал(а):
Загрузка CPU при прямой обработке таких пакетов (а они идут на CPU) становится высокой. Можно устроить атаку типа DoS.

Кстати если на этих коммутаторах отключить функционал L3 то они станут практически неуязвимы для злоумышленников, их не только досить их даже воровать перестанут :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB