TCPDUMP WIRESHARK
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 127
- Зарегистрирован: 2006-11-10 12:48:45
- Откуда: Мурманск
- Контактная информация:
TCPDUMP WIRESHARK
Решил схватить дамп протокола на сервере и посмотреть этой программой
Куча пакетов DNS и SMTP имеют ошибку
Bad checksum
Как-то вот неприятно.
Как можно еще посмотреть где именно у меня "добавляется" эта ошибка?
Или наоборот - чего не хватает?
Может быть причиной этого неправильные правила IPFW?
Куча пакетов DNS и SMTP имеют ошибку
Bad checksum
Как-то вот неприятно.
Как можно еще посмотреть где именно у меня "добавляется" эта ошибка?
Или наоборот - чего не хватает?
Может быть причиной этого неправильные правила IPFW?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: TCPDUMP WIRESHARK
врядли фаервол
скорее с самим линком гадство какое
скорее с самим линком гадство какое
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- Dron
- ст. сержант
- Сообщения: 373
- Зарегистрирован: 2007-08-15 13:36:28
- Откуда: Днепропетровск
- Контактная информация:
-
- мл. сержант
- Сообщения: 127
- Зарегистрирован: 2006-11-10 12:48:45
- Откуда: Мурманск
- Контактная информация:
Re: TCPDUMP WIRESHARK
Код: Выделить всё
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=b<RXCSUM,TXCSUM,VLAN_MTU>
inet6 fe80::207:e9ff:fe14:6d0e%em0 prefixlen 64 scopeid 0x1
inet 207.46.232.182 netmask 0xfffffffc broadcast 207.46.232.183
ether 00:07:e9:14:6d:0e
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x2
inet 127.0.0.1 netmask 0xff000000
Только меня смутил ИПв6
Я его отключил вроде....
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: TCPDUMP WIRESHARK
netstat -bdiПосмотри у себя, есть ошибки? Меняй сетевуху или провода, если что.
Код: Выделить всё
Name Mtu Network Address Ipkts Ierrs Ibytes Opkts Oerrs Obytes Coll Drop
rl0 1500 <Link#1> 00:10:dc:55:8d:a4 1426 0 246004 140 0 20862 0 0
rl0 1500 fe80:1::210:d fe80:1::210:dcff: 0 - 0 5 - 312 - -
rl0 1500 192.168.2 server6 1159 - 214524 129 - 18658 - -
lo0 16384 <Link#2> 0 0 0 0 0 0 0 0
lo0 16384 localhost ::1 0 - 0 0 - 0 - -
lo0 16384 fe80:2::1 fe80:2::1 0 - 0 0 - 0 - -
lo0 16384 your-net localhost 0 - 0 0 - 0 - -
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: TCPDUMP WIRESHARK
забей...
у меня на нормальном железе такое постоянно...
у меня на нормальном железе такое постоянно...

Убей их всех! Бог потом рассортирует...
- Dron
- ст. сержант
- Сообщения: 373
- Зарегистрирован: 2007-08-15 13:36:28
- Откуда: Днепропетровск
- Контактная информация:
Re: TCPDUMP WIRESHARK

а если напрягают "bad checksum" то можно сделать
Код: Выделить всё
/sbin/ifconfig em0 -txcsum
/sbin/ifconfig em0 -rxcsum
Та Да...
-
- мл. сержант
- Сообщения: 127
- Зарегистрирован: 2006-11-10 12:48:45
- Откуда: Мурманск
- Контактная информация:
Re: TCPDUMP WIRESHARK
Простите, а если сервер недоступен физически, это не повлияет на работу?
Или лучше так не поступать?
Или лучше так не поступать?
-
- мл. сержант
- Сообщения: 127
- Зарегистрирован: 2006-11-10 12:48:45
- Откуда: Мурманск
- Контактная информация:
Re: TCPDUMP WIRESHARK
а в rc.conf прописывать как?
После кавычек или внутри?
После кавычек или внутри?
Код: Выделить всё
ifconfig_em0="inet 207.46.232.182 netmask 255.255.255.252 -txcsum -rxcsum"
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: TCPDUMP WIRESHARK
надо попробовать на досуге...
инетересно - как на работе скажется...
инетересно - как на работе скажется...
Убей их всех! Бог потом рассортирует...
-
- рядовой
- Сообщения: 20
- Зарегистрирован: 2007-07-30 10:39:54
Re: TCPDUMP WIRESHARK
имхо, т.к. карточка сама умеет пересчитывать контрольные суммы, то ОС их не пересчитывает а отдает пакеты как есть карточке, а карта их уже пересчитывает и отправляет в сеть соответственно сниффер паказывает bad checksum.
по моему не стоит отключать аппаратный подсчет контрольных сумм пускай карточка сама считает, если уж она это умеет.
по моему не стоит отключать аппаратный подсчет контрольных сумм пускай карточка сама считает, если уж она это умеет.
