Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: [Lug-bg] UDP packet mangling


  • Subject: Re: [Lug-bg] UDP packet mangling
  • From: Daniel Ivanov <sertys@xxxxxxxxxxxxxx>
  • Date: Mon, 20 Sep 2010 21:49:30 +0300

Много по-прагматично решение съм измислил. Всички isakmp keep-alives излизат с дължина 29 bytes. Мачвам ги и ги пускам през ТТЛ mangle target-a на iptables и намалявам драстично keep-alive респонса. За интегритет ще оставя DPD negotiations. Мисля да тествам, като закача някакъв ipsec клиент на gprs модем и да виждам с какво ттл пакетите започват да не пристигат на последния хоп(client device), защото пакет дъмпинг-а на телефони още не е това, което ми се иска да е :)


На 9/20/2010 6:41 PM, Vasil Kolev написа:
В 17:35 +0300 на 20.09.2010 (пн), Daniel Ivanov написа:
                                    
                                    
Приемаме, че рутера с НАТ-а е с фиксиран udp hole punch от 120 секунди.
Ако се пращат пакети, които не стигат до клиента( => не хабят батерия),
                  те дали ще държат дупката отворена?
                                    
                                    
                                    
  Много зависи от NAT-а, но ако е на последния hop преди устройството,
  най-вероятно не, понеже tcp стека поне под linux мисля, че ги режеше
преди това. Ако има още един hop навътре след NAT-а, вероятно ще свърши
                                работа.
                                    
Разбира се, дължината на пътя се променя динамично, той internet-а не е
                          особено статичен :)
                                    
Пакетът, който може да ти свърши работа е hping2, може да направи в общи
                         линии всякакъв пакет.
                                    
                                    
                                    

_______________________________________________ Lug-bg mailing list Lug-bg@xxxxxxxxxxxxxxxxxx http://linux-bulgaria.org/mailman/listinfo/lug-bg




_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg


 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.