Страница 1 из 1

TCPDUMP WIRESHARK

Добавлено: 2008-03-05 19:40:37
KaMa-CyTpA
Решил схватить дамп протокола на сервере и посмотреть этой программой
Куча пакетов DNS и SMTP имеют ошибку
Bad checksum

Как-то вот неприятно.
Как можно еще посмотреть где именно у меня "добавляется" эта ошибка?
Или наоборот - чего не хватает?
Может быть причиной этого неправильные правила IPFW?

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-05 19:48:35
hizel
врядли фаервол
скорее с самим линком гадство какое

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-06 14:50:26
Dron
Какие сетевушки?

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-06 18:41:56
KaMa-CyTpA

Код: Выделить всё

em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	options=b<RXCSUM,TXCSUM,VLAN_MTU>
	inet6 fe80::207:e9ff:fe14:6d0e%em0 prefixlen 64 scopeid 0x1 
	inet 207.46.232.182 netmask 0xfffffffc broadcast 207.46.232.183
	ether 00:07:e9:14:6d:0e
	media: Ethernet autoselect (100baseTX <full-duplex>)
	status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
	inet6 ::1 prefixlen 128 
	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x2 
	inet 127.0.0.1 netmask 0xff000000 
Простите, честно говоря забыл. Сервер на площадке прова стоит.
Только меня смутил ИПв6
Я его отключил вроде....

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-06 18:56:12
dikens3
netstat -bdi

Код: Выделить всё

Name    Mtu Network       Address              Ipkts Ierrs     Ibytes    Opkts Oerrs     Obytes  Coll Drop
rl0    1500 <Link#1>      00:10:dc:55:8d:a4     1426     0     246004      140     0      20862     0    0
rl0    1500 fe80:1::210:d fe80:1::210:dcff:        0     -          0        5     -        312     -    -
rl0    1500 192.168.2     server6               1159     -     214524      129     -      18658     -    -
lo0   16384 <Link#2>                               0     0          0        0     0          0     0    0
lo0   16384 localhost     ::1                      0     -          0        0     -          0     -    -
lo0   16384 fe80:2::1     fe80:2::1                0     -          0        0     -          0     -    -
lo0   16384 your-net      localhost                0     -          0        0     -          0     -    -
Посмотри у себя, есть ошибки? Меняй сетевуху или провода, если что.

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-07 1:26:32
Alex Keda
забей...
у меня на нормальном железе такое постоянно... =)

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-07 10:52:28
Dron
:)
а если напрягают "bad checksum" то можно сделать

Код: Выделить всё

/sbin/ifconfig em0 -txcsum
/sbin/ifconfig em0 -rxcsum

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-07 11:26:07
KaMa-CyTpA
Простите, а если сервер недоступен физически, это не повлияет на работу?
Или лучше так не поступать?

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-07 11:54:19
KaMa-CyTpA
а в rc.conf прописывать как?
После кавычек или внутри?

Код: Выделить всё

ifconfig_em0="inet 207.46.232.182  netmask 255.255.255.252 -txcsum -rxcsum"

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-08 14:39:29
Alex Keda
надо попробовать на досуге...
инетересно - как на работе скажется...

Re: TCPDUMP WIRESHARK

Добавлено: 2008-03-08 20:36:39
Slab
имхо, т.к. карточка сама умеет пересчитывать контрольные суммы, то ОС их не пересчитывает а отдает пакеты как есть карточке, а карта их уже пересчитывает и отправляет в сеть соответственно сниффер паказывает bad checksum.
по моему не стоит отключать аппаратный подсчет контрольных сумм пускай карточка сама считает, если уж она это умеет. :)