#24 closed defect (fixed)
Serveur TCP
Reported by: | guerin | Owned by: | alladoum |
---|---|---|---|
Priority: | major | Milestone: | |
Component: | Groupe4 | Version: | 2006-2007 |
Keywords: | Cc: | legoff |
Description
Lors de la generation de trafic, on peut se connecter au serveur (pas d'erreur de connexion) mais il n'y a pas de transfert de paquet car on a aucune réponse (on a sniffé pour verifier d'abord retransmission puis coupure de connexion).
On ne peut donc pas generer de trafic tcp pour l'instant.
Change History (7)
comment:1 Changed 18 years ago by alladoum
- Status changed from new to assigned
comment:2 Changed 18 years ago by legoff
- Cc legoff added
Pareil pour moi. Je me connecte en mode client et ipperf, mais pas de data. Je laisse Benoît t'envoyer ses logs et je m'ajoute au suivi :)
comment:3 Changed 18 years ago by alladoum
c'est étrange ca, parce que je n'ai de notification d'attaque tear drop par le parefeu que de l'ip 10.20.20.10 , et aucun de ton AS florian ...
benoit , tes logs ???
comment:4 Changed 18 years ago by guerin
désolé mais je ne les ai pas sauvegardé, je vais essayer d'en refaire des que possible.
comment:5 Changed 18 years ago by alladoum
- Resolution set to fixed
- Status changed from assigned to closed
la mtu était mal positionné sur le parefeu avant le serveur. Il se peut que ce soit cela qui ait déclenché les alertes d'attaque Tear Drop.
Je l'ai relevé à 1500 octets, et ai refait un test depuis une autre machine de notre AS, et cela marche, et pour preuve :
[root@POLL1 ~]# netperf -H 10.40.0.9,10.40.253.1 -t TCP_STREAM -p 10987,10987 TCP STREAM TEST from 0.0.0.0 (0.0.0.0) port 0 AF_INET to 10.40.0.9 (10.40.0.9) port 0 AF_INET Recv Send Send Socket Socket Message Elapsed Size Size Size Time Throughput bytes bytes bytes secs. 10^6bits/sec 65536 32768 32768 10.00 62.31 [root@POLL1 ~]#
Je clos le ticket, mais attends vos feedbacks (et vos traces en cas d'erreurs plzzz).
comment:6 Changed 17 years ago by oriol
- Milestone Production IPv4 deleted
Milestone Production IPv4 deleted
comment:7 Changed 14 years ago by teste
- Version changed from 1.0 to 2007-2008
envoie moi par mail une trace que tu as quand tu fais un sniff en tentant une connexion
merci
ps: mon parefeu détecte tjs l'attaque tear drop, ca peut etre lié, j'ai donc besoin de vos traces pour en savoir plus