免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: ahsiao
打印 上一主题 下一主题

packet filtered [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-07-21 15:26 |只看该作者
原帖由 kentchoi 于 2008-7-21 14:09 发表
老外们说是中间防火墙的问题,,,,

但是你的代理服务器重启了又好了,,,就不明白了。。


我在代理服务器上确实做了防火墙的部分功能,但并没有限制ping外网。

论坛徽章:
0
12 [报告]
发表于 2008-07-21 15:28 |只看该作者
有个老外说是 netfilter 升级之后,发生此问题,,,

或者确实是跟 linux 的 iptables 相关,,,

但是我现在没环境测试。。

论坛徽章:
0
13 [报告]
发表于 2008-07-22 10:53 |只看该作者
[root@xgfw superman]# ping www.sohu.com
PING pgctccdt01.a.sohu.com (221.236.12.129) 56(84) bytes of data.
From 221.236.8.54 icmp_seq=1 Packet filtered
From 221.236.8.54 icmp_seq=51 Packet filtered
From 221.236.8.54 icmp_seq=52 Packet filtered
From 221.236.8.54 icmp_seq=65 Packet filtered
From 221.236.8.54 icmp_seq=68 Packet filtered
From 221.236.8.54 icmp_seq=82 Packet filtered

论坛徽章:
0
14 [报告]
发表于 2008-07-23 08:32 |只看该作者

这是我的结果

C:\>ping www.sohu.com

Pinging pgcnczjt07.a.sohu.com [61.135.179.166] with 32 bytes of data:

Reply from 61.135.179.166: bytes=32 time=30ms TTL=48
Reply from 61.135.179.166: bytes=32 time=28ms TTL=48
Reply from 61.135.179.166: bytes=32 time=28ms TTL=48
Reply from 61.135.179.166: bytes=32 time=28ms TTL=48

Ping statistics for 61.135.179.166:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 28ms, Maximum = 30ms, Average = 28ms

论坛徽章:
0
15 [报告]
发表于 2008-07-23 08:35 |只看该作者
C:\>ping 221.236.8.54 -t

Pinging 221.236.8.54 with 32 bytes of data:

Request timed out.
Request timed out.
Reply from 221.236.8.54: Destination net unreachable.
Request timed out.

Ping statistics for 221.236.8.54:
    Packets: Sent = 4, Received = 1, Lost = 3 (75% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms

这个地址特别有意思,,,4个包会回应一个 unreacheable 的数据包,,另外全部是timeout。。。

很是好玩,,,

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
16 [报告]
发表于 2008-07-23 09:34 |只看该作者
如果出现packet filtered 一般就是被前端的防火墙过滤掉了。这个为什么重启就好了,要看防火墙是如何设置和防范的规则了。建议你抓包确认一下,是谁发给你的回应包。先确定设备,再找原因。

论坛徽章:
0
17 [报告]
发表于 2008-07-23 09:34 |只看该作者
原帖由 kentchoi 于 2008-7-23 08:35 发表
C:\>ping 221.236.8.54 -t

Pinging 221.236.8.54 with 32 bytes of data:

Request timed out.
Request timed out.
Reply from 221.236.8.54: Destination net unreachable.
Request timed out.

Pin ...


我跟踪了路由,与上级ISP路由很通畅,这个IP地址好像是成都电信的,可能是成都方向的路有出问题了。

论坛徽章:
0
18 [报告]
发表于 2008-07-23 09:38 |只看该作者
原帖由 ssffzz1 于 2008-7-23 09:34 发表
如果出现packet filtered 一般就是被前端的防火墙过滤掉了。这个为什么重启就好了,要看防火墙是如何设置和防范的规则了。建议你抓包确认一下,是谁发给你的回应包。先确定设备,再找原因。

跟踪路由发现跟上级ISP是好的,重起机器好了可能只是偶然的意外,现在看来跟重启没有必然联系了。因为我昨天也发现了ping成都电信的这个IP数据包被过滤得情况,估计是成都方向的路由问题。

论坛徽章:
0
19 [报告]
发表于 2008-07-24 13:17 |只看该作者
原帖由 kentchoi 于 2008-7-23 08:35 发表
C:\>ping 221.236.8.54 -t

Pinging 221.236.8.54 with 32 bytes of data:

Request timed out.
Request timed out.
Reply from 221.236.8.54: Destination net unreachable.
Request timed out.

Pin ...



我说很好玩的就是,,,我的每次发起的icmp ping 都是带着固定ID的,,但是到了这里
只能得到一个不可到达信息,剩下的都是超时信息,,,每次都是这样。。。

不知道中间是啥设备,针对过来的icmp ping 请求,,,针对同一个ID的icmp请求,,回应一个不可到达
信息,剩下的都是drop掉。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP