คำถามติดแท็ก icmp

10
ทำไมไม่บล็อก ICMP
ฉันคิดว่าฉันเกือบจะติดตั้ง iptables เสร็จแล้วในระบบ CentOS 5.3 ของฉัน นี่คือสคริปต์ของฉัน ... # Establish a clean slate iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F # Flush all rules iptables -X # Delete all chains # Disable routing. Drop packets if they reach the end of the chain. …

3
ทำไม ICMP Redirect Host จึงเกิดขึ้น
ฉันกำลังตั้งค่ากล่อง Debian เป็นเราเตอร์สำหรับเครือข่ายย่อย 4 แห่ง สำหรับสิ่งที่ฉันได้กำหนดอินเทอร์เฟซเสมือน 4 บน NIC ที่เชื่อมต่อ LAN ( eth1) eth1 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.1.1 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr: fe80::960c:6dff:fe82:d98/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:6026521 errors:0 dropped:0 overruns:0 frame:0 TX packets:35331299 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:673201397 (642.0 MiB) …

2
traceroute ใช้ UDP หรือ ICMP หรือทั้งสองอย่าง?
เมื่อฉันติดตามโดเมน www.google.com จากแล็ปท็อปของฉันฉันใช้ icmp หรือ udp หรือไม่ ฉันคิดว่ามันเป็น icmp ชนิดที่ 11 แต่ในขณะที่ค้นหาอย่างอื่นฉันเจอกฎที่ใช้ icmp ประเภท 30 และฉันเห็นกฎที่ใช้ udp มีใครช่วยอธิบายให้ฉันฟังได้ไหม ฉันกำลังทำงานกับไฟร์วอลล์ (iptables) สำหรับเซิร์ฟเวอร์เฉพาะเสมือน

3
แปลก: ทำไมลินุกซ์ตอบสนองต่อการ ping ด้วยการร้องขอ ARP หลังจากตอบ ping ครั้งสุดท้าย?
ฉัน (และเพื่อนร่วมงาน) เพิ่งสังเกตเห็นและทดสอบว่าเมื่อเครื่อง Linux ถูก ping หลังจาก ping ล่าสุดมันเริ่มต้นการร้องขอ ARP แบบ unicastไปยังเครื่องที่เริ่มต้นการ ICMP ping เมื่อส่งสัญญาณไปยังเครื่อง Windows เครื่อง Windows จะไม่ส่งคำขอ ARP ในตอนท้าย ใครบ้างทราบว่าจุดประสงค์ของคำขอ ARP แบบ Unicast นี้คืออะไรและเหตุใดจึงเกิดขึ้นบน Linux และไม่ใช่บน Windows การติดตามของ Wireshark (ด้วย 10.20.30.45 เป็นกล่อง Linux): No.Time Source Destination Prot Info 19 10.905277 10.20.30.14 10.20.30.45 ICMP Echo (ping) request 20 10.905339 …
12 linux  kernel  ping  arp  icmp 

2
เหตุใด ICMP จึงถูกจัดประเภทเป็นเลเยอร์โปรโตคอล 3 [ปิด]
ตามที่เป็นอยู่ในปัจจุบันคำถามนี้ไม่เหมาะสำหรับรูปแบบคำถาม & คำตอบของเรา เราคาดหวังว่าคำตอบจะได้รับการสนับสนุนจากข้อเท็จจริงการอ้างอิงหรือความเชี่ยวชาญ แต่คำถามนี้อาจเรียกร้องให้มีการอภิปรายโต้แย้งโต้แย้งหรือการอภิปรายเพิ่มเติม หากคุณรู้สึกว่าคำถามนี้สามารถปรับปรุงและเปิดใหม่ได้โปรดไปที่ศูนย์ช่วยเหลือเพื่อขอคำแนะนำ ปิดให้บริการใน6 ปีที่ผ่านมา ICMP จัดเป็นโพรโทคอลเลเยอร์ 3 ในโมเดล OSI แต่เท่าที่ฉันสามารถบอกได้ว่ามันไม่ตรงกับคำจำกัดความของโปรโตคอลเลเยอร์เครือข่าย มันไม่ได้ให้ที่อยู่หรือการกำหนดเส้นทางแพ็คเก็ต (ใช้ IP สำหรับสิ่งนี้) ดังนั้นสิ่งที่มันทำคือส่งข้อมูลจากโหนดหนึ่งไปยังโหนดอื่นเช่นโปรโตคอลการขนส่ง เหตุใด ICMP จึงถูกจัดเป็นโพรโทคอลเลเยอร์ 3

2
การส่งต่อทราฟฟิกจากอุปกรณ์ TUN (แบ็กเอนด์ C ++) ไปยังเกตเวย์เริ่มต้น
ปัญหาต่อไปนี้เป็นเพียงวิธีการแก้ปัญหาที่ใหญ่กว่าที่ฉันมีปัญหา องค์ประกอบอื่น ๆ ทั้งหมดดูเหมือนจะใช้งานได้แล้วดังนั้นฉันจะพยายามอธิบายชิ้นเล็ก ๆ ที่ฉันมีปัญหา ฉันมีเครื่องลินุกซ์พร้อมtun0 (ส่วนต่อขยายช่องสัญญาณ) และeth0 (แม่มดเป็นเกตเวย์เริ่มต้นของฉันไปยังอินเทอร์เน็ต) เป้าหมาย:เป้าหมายของฉันคือรับแพ็กเก็ตขาเข้าจาก tun0 และส่งต่อไปยังเกตเวย์เริ่มต้น ดังนั้นจริง ๆ แล้วกรณี NAT ค่อนข้างง่ายซึ่งฉันต้องการ "แชร์" อินเทอร์เน็ตด้วย tun0 ซึ่งปลอมแปลงอินเทอร์เฟซทางกายภาพ Tun ได้รับการสร้างขึ้นโดยใช้ sudo openvpn --mktun --dev tun0 --user USER sudo ip addr add 10.2.0.1/24 dev tun0 sudo ip link set tun0 up ดังนั้นฉันมีมันและทำงานฉันสามารถ ping มันเป็นต้นนอกจากนี้ฉันมีแอปพลิเคชัน C ++ ซึ่งติดกับอุปกรณ์ …
10 routing  nat  icmp  forwarding  tun 

2
nic: มีบางอย่างชั่วร้ายเกิดขึ้น! ffff
ฉันกำลังกำหนดค่า GNU / Linux Router พร้อม Debian Stretch (9.7) และก่อนที่จะรีบูตเซิร์ฟเวอร์การรับส่งข้อมูลทั้งหมดจากอินเทอร์เฟซหนึ่งไปยังอีกอินเตอร์เฟสนั้นก็โอเค แต่หลังจากนั้นฉันได้รับข้อความเช่นนี้ (tty): enp1s6: Something Wicked happened! ffff. ฉันมีโฮสต์บนสวิตช์เดียวกันและเครือข่ายเดียวกันเพื่อวัตถุประสงค์ในการทดสอบและโดยทั่วไป LAN ของเราเตอร์จะไม่ตอบสนองต่อเสียงสะท้อนที่ร้องขอ ต่อไปนี้เป็นข้อมูลบางอย่างเกี่ยวกับเซิร์ฟเวอร์ kernel.log Jan 25 08:58:02 server001 kernel: [25060.494127] enp1s6: Link changed: Jan 25 08:58:02 server001 kernel: [25060.494127] 100Mbps, half duplex Jan 25 08:58:02 server001 kernel: [25060.494254] enp1s6: Something Wicked happened! …

4
TCP Ping หรือ Traceroute ทำงานอย่างไร
tcp ping หรือ traceroute ทำงานอย่างไร ต้องคำนึงถึงเวลาที่ใช้ในการจัดตั้งแฮนด์เชค TCP หรือไม่ นอกจากนี้ใน ICMP ping คุณสามารถระบุขนาดแพ็คเก็ตซึ่งสามารถทำได้ใน TCP ping หรือไม่
9 tcp  ping  networking  icmp 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.