faq обучение настройка
Текущее время: Чт авг 14, 2025 12:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DI-624 перезагружаеться
СообщениеДобавлено: Пн ноя 20, 2006 01:52 
Не в сети

Зарегистрирован: Пн ноя 20, 2006 01:27
Сообщений: 3
После смены прошивки на DI-624 (rev D2) с версии 4.01 на 4.03 устройство с периодичностью 3-5 мин уходит в ребут. Используется PPTP соединение с провом и WI-FI с ноутом Адрес ноуту выдается через DHCP. Ваши комментарии?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 08:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт сен 16, 2005 18:50
Сообщений: 650
Откуда: D-link
Пробуйте
ftp://dlink.ru/pub/Router/DI-624/Firmwa ... 04_nml.bin

_________________
С уважением, Ежов Игорь.
Почта: iezhov@dlink.ru
Телефон: 744-00-99 +398
Адрес СЦ: г. Москва, Графский пер., д. 14, 3 этаж.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 16:33 
Не в сети

Зарегистрирован: Пн ноя 20, 2006 01:27
Сообщений: 3
пока полегчало вроде ... то есть постоянные ребуты исчезли, но есть другие проблемы :
1 весь лог забит сообщениями типа
Код:
Apr/01/2002 00:23:28  SYN Flood Attack Detect   Packet Dropped

что это и как бороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 22:30 
Не в сети

Зарегистрирован: Пт ноя 17, 2006 16:03
Сообщений: 7
Откуда: Москва
"Протокол TCP устанавливает соединение между двумя системами при помощи трехэтапной процедуры.
1. Клиент вступает в контакт с сервером и запрашивает соединение (бит SYN установлен).
2. Сервер, находящийся в очереди ожидания, отправляет обратно клиенту пакет в котором установлены биты SYN и ACK. Сервер по прежнему находится в очереди ожидания, так как он ожидает ответа от клиента. Однако при этом сервер не отвечает на какие-либо другие запросы, за исключением сообщения от изначально вступившего с ним в контакт клиента.
3. В ответ на пакет, полученный от сервера, клиент направляет серверу пакет, в котором установлен бит ACK. Когда сервер получает этот подтверждающий пакет, он покидает очередь ожидания, освобождая место для другого серверного процесса, который продолжает ожидание поступления других соединений. Соединение считается установленным......
Атака категории SYN DoS (DoS -отказ в обслуживании) основана на том факте, что в прошлом (а также и в наши дни на некоторых системах) очередь ожидания обладала небольшим размером и ее можно было заполнить. Подразумевается, что при создании каждого нового соединения серверный процесс некоторое время ждет в очереди, а затем покидает ее, однако это происходит только в случае, если завершается последовательность SYN-ACK. Только после завершения этой последовательности соединение TCP считается установленным. Нападающий может отправить запрос на установку соединения, а затем игнорировать адресованный ему пакет, с установленным битом SYN (или сообщить серверу, что источник запроса вообще является совершенно другой системой, тогда пакет SYN будет направлен системе, которая не будет на него отвечать). В результате сервер будет ожидать в течении длительного времени, а запрос на подключение будет по прежнему находится в очереди ожидания. Пока сервер ждет, никто другой не сможет к нему подключится. Нападающий может продолжить посылать серверу подобные запросы, создавая тем самым непреодолимое заграждение, связывая очередь ожидания и блокируя остальные попытки подключения к системе" Дэвид Бэндл "Защита и безопасность в сетях LINUX" стр 155, 222.
Flood-затопление (отправка пакетов так быстро как позволяет линия связи - пример ping -f адрес). SYN Flood - затопление SYN пакетами протокола TCP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 21, 2006 01:52 
Не в сети

Зарегистрирован: Пн ноя 20, 2006 01:27
Сообщений: 3
Alexey Vasiliev бесспорное спасибо за ответ и ликбез )
Но вопрос остается открытым кто этот флуд устраивает и самое главное что с этим делать ? Ибо есть ощущение что это не самым лучшим образом влияет на работу устройства


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB