abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 34
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 9
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 601 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: blokované icmp fragmentation needed?

    7.5.2010 22:22 rastos | skóre: 63 | blog: rastos
    blokované icmp fragmentation needed?
    Přečteno: 218×

    Mám nasledovnú situáciu:

    Klient----{NAT-ujúci router1}----{ISP1}----{Internet?}----{ISP2}----{bridge}----{NAT-ujúci router2}----WebServer

    Klient sa pripája na webmail na WebServeri. Bez problému sa pripojí a zobrazí stránku, môže prechádzať z jednej na druhú a podobne. Problém nastane, keď sa pokúsi vyplniť formulár a poslať mail. Pre užívateľa to vyzerá, že odosielanie trvá dlho a nakoniec sa nepodarí. Podarí sa však, ak Klient zníži svoje MTU z 1500 na 1000.

    • {router1} je klasický domáci router. Webový interface. Nijak moc inteligentný. Na ISP1 je pripojený optikou.
    • {bridge} je ADSL modem v bridge móde.
    • {router2} je Linux a na ISP2 sa pripája cez PPP (ppp interface má MTU 1492)
    • {Klient} je Linux. Jeho defaultné MTU je 1500.
    • {WebServer} sú XP

    Tie všetky sú pod mojou kontrolou. ISP1 tvrdí, že nič neblokuje. S ISP2 som ešte nehovoril.

    Odosielanie mailu znamená, že Klient prenáša na WebServer "väčšie" množstvo dát. Nie len krátku požiadavku na jednoduchú URL, ale aj dáta zadané do formuláru. Keďže zníženie MTU na Klientovi umožní prenesenie tohto väčšieho množstva dát, domnievam sa, že mi niekto cestou zablokuje ICMP paket s požiadavkou na fragmentovanie pod úroveň 1492 (ten počet vyžaduje ppp).

    Otázka znie: ako túto teóriu overiť a ak je pravdivá, ako zistiť, kto mi tie pakety zahadzuje?

    Odpovědi

    7.5.2010 22:51 NN
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?
    Otestovat se to da pomoci ping(zakazani fragmentace a patricne velikosti paketu) a postupovat stroj po stroji.

    NN
    7.5.2010 23:53 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?
    Klient aj WebServer sa vedia navzájom pingnúť aj s "-s 1600".
    7.5.2010 23:58 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?
    "-M do -s 1600" povie na Klientovi
    ....
    From 192.168.2.221 icmp_seq=1 Frag needed and DF set (mtu = 1500)
    ^C
    --- 212.5.197.56 ping statistics ---
    0 packets transmitted, 0 received, +26427 errors
    
    na strane WebServera to isté, len s IP adresou toho ppp0 a mtu = 1492
    vencour avatar 8.5.2010 00:10 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?

    A při pohledu na provoz vidíte nastavené "don't fragment"?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    8.5.2010 13:19 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?
    Momentálne hej. A prekvapuje ma to. Nech komunikujem kamkoľvek, tak všetky pakety čo vidím majú nastavene don't fragment.

    Navyše sa to celé v tejto chvíli funguje. Vrátim sa k tomu, keď ten problém znova nastane.
    9.5.2010 20:18 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: blokované icmp fragmentation needed?
    Dejte si pozor na směrovací cache, do které si jádro schovává PMTU. Po každé změně MTU rozhraní je dobré ji vyprázdnit.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.