Spoofing - Blocage temporaire IP [SYN]

quote="dnuixa"Je vais trouver un petit soft pour jouer en UDP(…)[/quote]ttcp ?console@routeurd:~$ apt-cache search ttcp netpipe-lam - A network performance tool using LAM MPI netpipe-mpich - A network performance tool using MPICH MPI netpipe-pvm - A network performance tool using PVM netpipe-tcp - A network performance tool using the TCP protocol nttcp - New test TCP program

Même en changeant tcp_fin_timeout à 10 pas de changement de la durée du blocage, je dirai même qu’elle a augmenté 1’30 mais sans doute le fruit du hasard. ssh est aussi bloqué pendant le “blocage”

[quote=“MattOTop”]à ce compte la, tu trouves aussi ssh comme service udp !
et par ailleurs, je n’ai pas de trace de nfs dans mon /etc/services, donc il faut le savoir :laughing:[/quote]
:open_mouth:
Faut que tu reinstalle

:smiling_imp: Une coquille dans l’install, j’ai suivi la procedure workaround.org/articles/ispmail-sarge/ est je n’ai vraiment rien trouvé qui poserai problème.
BorisTheButcher, quitte à réinstaller quel version du noyau debian?

Ok MattOnTop
Phase de test en cours avec ttcp -t -s -b256 -n50 -u -M ip_serve
J’attends le prochain Blocage.

Voici les tests avec ttcp
Coté passerelle 0 Pb à
C:\ttpc\ttcpw.exe -t -s -b256 -n50 -u -M ip_serve
ttcp-t: buflen=8192, nbuf=50, align=16384/0, port=5001, sockbufsize=256 udp -> ip_serve
ttcp-t: socket
ttcp-t: sndbuf
ttcp-t: 409600 bytes in 0.41 seconds = 973.24 KB/sec +++
ttcp-t: Which is at least 8532.8 ATM cells or 8.80 Mbits/sec at adapter level
ttcp-t: 56 I/O calls, msec/call = 7.52, calls/sec = 136.25
ttcp-t:

Coté serveur de messagerie, avec un tcpdump:
-avant blocage nickel, je reçoit toutes les trames sur le port 5001 en UDP
-pendant blocage, je ne reçoit plus rien dans tcpdump
-après blocage Nickel
Nous avons donc le même problème en TCP et en UDP.

Et en icmp ca passe? Genre un ping permanent passe?
Ca sent les tailles de trames ca.

Au fait, question con.

Vous avez changé quoi ? :smiley:

Oui ICMP permanent réponse < 1ms constant voire = 1ms
Juste le nombre d’utilisateurs sur le LAN qui uilise la passerelle. Nous avions une ancienne version de la debian sur le LAN (et chacun venait “popper” le serveur) : ça marchait nickel. Nous avons installé un nouveau serveur de messagerie en DMZ pour avoir un WebMail externe pour les Ingé en déplacement.
Au début de la migration aucun soucis, avec 50 personnes sur le LAN. Les soucis ont commencé avec une 100 de personnes sur le LAN maintenant les 300 sont migrés sur la nouvelle messagerie et à part ce problème ils sont plutôt content les temps de réponse sont trés acceptables.

[quote=“BorisTheButcher”][quote=“MattOTop”]à ce compte la, tu trouves aussi ssh comme service udp !
et par ailleurs, je n’ai pas de trace de nfs dans mon /etc/services, donc il faut le savoir :laughing:[/quote]
:open_mouth:
Faut que tu reinstalle[/quote]Toutes mes machines ? J’en ai regardé deux, et aucun des /etc/services ne contient l’association nfs avec son port.
et j’ai verifié aussi en cherchant le 2049, je n’ai rien.
Enfin ceci etant, reinstaller pour un détail aussi insignifiant… Ca me parait tout de même plus simple si un jour j’ai le temps de rajouter ça dans /etc/services. Pour ce que ça sert…
PS: dnuixa, la reinstall etait je crois un conseil pour moi. Sinon, pas de nouvelle idée pour l’instant.

quote="dnuixa"ssh est aussi bloqué pendant le “blocage”[/quote]ah mais je n’ai pas dit que ssh fonctionnait en udp ! j’ai juste dit qu’il apparaissait dans /etc/services comme service travaillant AUSSI en udp.
bon, mais comme tu as fait le test avec ttcp, c’est que l’udp ne passe pas non plus.
Tjs pas d’autre idée, sinon.

[quote=“MattOTop”][quote=“BorisTheButcher”][quote=“MattOTop”]à ce compte la, tu trouves aussi ssh comme service udp !
et par ailleurs, je n’ai pas de trace de nfs dans mon /etc/services, donc il faut le savoir :laughing:[/quote]
:open_mouth:
Faut que tu reinstalle[/quote]Toutes mes machines ? J’en ai regardé deux, et aucun des /etc/services ne contient l’association nfs avec son port.
et j’ai verifié aussi en cherchant le 2049, je n’ai rien.
Enfin ceci etant, reinstaller pour un détail aussi insignifiant… Ca me parait tout de même plus simple si un jour j’ai le temps de rajouter ça dans /etc/services. Pour ce que ça sert…
PS: dnuixa, la reinstall etait je crois un conseil pour moi. Sinon, pas de nouvelle idée pour l’instant.[/quote]

Nan mais c’etait pour te taquiner, j’avais cru que le mot reinstaller te faisait bondir, apparemment pas toujours :laughing:
Plus serieusement tu t’en fous c’est juste un fichier texte. Meme si ca me parait bizarre.
root@debian:~# wc -l /etc/services
548 /etc/services

Dnuixa j’ai pas trop trop d’idée; j’ai deja eu ce type de problème mais sur un lien ppp.
En gros , seul les icmp passaient car les trammes etaient petites (cf un post precedent). Malheureusement je ne me rappele plus comment on avait résolu le problème. (tu dois trouver bcp de choses sur le net pour ce type de problème: seulement les icmp passent)
Tu pourrais essayer des pings plus gros ou meme jouer avec l’option -M de ping.

Il a quoi le petit comme carte réseau?