免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2619 | 回复: 9
打印 上一主题 下一主题

运营商链路上会检测tcp报文合法性吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-04-27 11:13 |只看该作者 |倒序浏览
最近在测试一台NAT设备,但是该设备有个bug,就是对sack选项的序号处理的不对,转换过后的序号全是错误的。
我们发现这些带有错误sack序号的报文在公网链路上90%会被丢弃,而修复这个bug后就不会被丢弃了。不明白是为什么,难道运营商会跟踪tcp连接,丢弃序号错误的报文?我确认这些报文的ip校验和没有错误。

另外,我们是在北京,外网走的是北京联通的链路。也有电信->联通跨运营商的,也有这个问题。

拜谢各位~

论坛徽章:
0
2 [报告]
发表于 2012-04-27 13:53 |只看该作者
运营商不会做这事儿的,没这个闲工夫,哈哈

论坛徽章:
0
3 [报告]
发表于 2012-04-27 18:10 |只看该作者

回复 2# quxiaosong

我也觉着运营商没这么无聊,但是确实是这个数据包明明从我们的网络走出去了,交换机上都能看到这些包。
但是从运营商转了一圈到客户端的时候就丢失了。而且丢失的只有这些sack序号错误的报文。感觉很诡异


   

论坛徽章:
0
4 [报告]
发表于 2012-04-27 23:42 |只看该作者
有可能是ISP在出口部署了防火墙系统或者抗DDOS系统。

论坛徽章:
0
5 [报告]
发表于 2012-04-28 10:15 |只看该作者
回复 4# puding

恩,我想来想去觉得也只有这个解释的通,但是还是想确认下运营商是不是真有这种设备。


   

论坛徽章:
0
6 [报告]
发表于 2012-04-28 23:12 |只看该作者
skyrim 发表于 2012-04-28 10:15
回复 4# puding

恩,我想来想去觉得也只有这个解释的通,但是还是想确认下运营商是不是真有这种设备。
...


有的。我们07年就部署了华为的SIG和CISCO的GUARD。

论坛徽章:
0
7 [报告]
发表于 2012-04-29 11:38 |只看该作者
运营商部署这个,一般是用来提供流量清洗服务的,并且仅当用户提出要求的时候运营商才对特定的流量开启这项服务。

论坛徽章:
5
CU大牛徽章
日期:2013-09-18 15:16:55CU大牛徽章
日期:2013-09-18 15:18:22CU大牛徽章
日期:2013-09-18 15:18:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
8 [报告]
发表于 2012-05-01 20:25 |只看该作者
不正常报文有可能对运营商设备造成威胁

论坛徽章:
0
9 [报告]
发表于 2012-05-02 09:22 |只看该作者
不要迷恋哥,嫂子会揍你。

顶上去










signature..................................
天才相师最新章节

论坛徽章:
0
10 [报告]
发表于 2012-05-02 21:40 |只看该作者
正常来说是不会的锕
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP