информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяГде водятся OGRыСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Делаю tracert на nnm.ru... 12.02.02 02:22  Число просмотров: 1411
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> ИМХО такого настроить нельзя, но это только ИМХО есс-но. В
> принципе-то оно все возможно.

Присоединяюсь к Imm0rtal, ICMP запросы травить по одному маршруту а напр. UDP врятли кто будет, но есть 1 мелочь :
В nix версиях Tracert посылается UDP на неизвестный UDP порт, промежуточные роутеры посылают тебе сообщение ICMP (Time Exceeded) регистрируя в нем пройденный пакетом маршрут, а адресат пакета шлет сообщение ICMP (Destination / Port Unreachable ) так вот UDP пакет может пересекать роутеры и "заборы" , а эхо ICMP запросы могут заткнуться из-за ,например, IСМP-фильтрации. Вот и будет складываться впечатление что маршрут не доходит до хоста, хотя связь с ним есть.

> > Маршрут уходит куда-то в Лондон и там теряется :))
> > А каким образом это делается? На маршрутизаторах можно
> > указать, если запрос обычный (например, из IE), то
> маршрут
> > один, а если запрос от TRACERT, то маршрут другой? Или
> я не
> > прав?
> >
> > P.S. Этот трэйс я делал где-то месяц назад, а теперь
> они на
> > М9 вроде...
<networking>
Делаю tracert на nnm.ru... 11.02.02 22:29  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
Отредактировано 11.02.02 22:38  Количество правок: 1
<"чистая" ссылка>
Маршрут уходит куда-то в Лондон и там теряется :))
А каким образом это делается? На маршрутизаторах можно указать, если запрос обычный (например, из IE), то маршрут один, а если запрос от TRACERT, то маршрут другой? Или я не прав?

P.S. Этот трэйс я делал где-то месяц назад, а теперь они на М9 вроде...
Делаю tracert на nnm.ru... 12.02.02 00:31  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
ИМХО такого настроить нельзя, но это только ИМХО есс-но. В принципе-то оно все возможно.
Сейчас с двух разных IP tracet сделал на nnm.ru - все на 213.248.5.66 закончились.

traceroute to nnm.ru (213.248.5.66), 30 hops max, 38 byte packets
 1  195.239.29.89 (195.239.29.89)  18.413 ms  18.219 ms  18.283 ms
 2  195.239.28.233 (195.239.28.233)  28.865 ms  25.788 ms  27.692 ms
 3  mttc-chelny.bancorp.ru (195.239.30.149)  46.366 ms  35.888 ms  60.591 ms
 4  bancorp2-lgw.Kazan.ST.NET (195.239.10.245)  57.771 ms  72.065 ms  70.925 ms
 5  cisco02.Moscow.ST.net (194.67.16.193)  107.954 ms cisco02.Moscow.ST.net (194.67.16.225)  79.085 ms cisco02.Moscow.ST.net (194.67.16.193)  58.044 ms
 6  cisco13.Moscow.ST.NET (194.186.157.242)  57.521 ms  60.805 ms cisco13.Moscow.ST.NET (194.186.157.177)  59.786 ms
 7  m9-4500-1.rtsnet.ru (193.232.244.67)  113.148 ms  71.258 ms  70.536 ms
 8  MSM-M9-IX-eth.di-net.ru (193.232.244.88)  66.466 ms  95.167 ms  73.115 ms
 9  213.248.5.66 (213.248.5.66)  95.748 ms  518.092 ms  488.745 ms

---

traceroute to nnm.ru (213.248.5.66), 30 hops max, 38 byte packets
 1  217.107.93.69 (217.107.93.69)  6.081 ms  5.930 ms  5.739 ms
 2  192.168.160.9 (192.168.160.9)  10.125 ms  9.450 ms  9.255 ms
 3  192.168.224.1 (192.168.224.1)  17.396 ms  16.545 ms  12.889 ms
 4  192.168.225.2 (192.168.225.2)  14.447 ms  13.267 ms  13.004 ms
 5  aa-fe0-1-sw2.Kazan.Rostelecom.ru (195.161.95.165)  16.227 ms  13.556 ms  13.406 ms
 6  bb-pos1-4-155M.Samara.Rostelecom.ru (195.161.161.61)  18.106 ms  20.566 ms  19.094 ms
 7  gsr-pos1-0-155M.Moscow.Rostelecom.ru (195.161.2.113)  53.785 ms  40.275 ms  30.860 ms
 8  bgw2-giga4-0-0.Moscow.Rostelecom.ru (195.161.0.2)  29.950 ms  30.000 ms  29.790 ms
 9  Macomnet.Moscow.Rostelecom.ru (213.59.1.206)  30.220 ms  30.570 ms  35.551 ms
10  DINET-macom.macomnet.net (213.247.190.121)  31.454 ms  33.826 ms  41.123 ms
11  M9-Eth100M-IN.Di-NET.ru (213.248.1.1)  31.827 ms  32.546 ms  31.308 ms
12  213.248.5.66 (213.248.5.66)  31.688 ms  31.653 ms *

---

> Маршрут уходит куда-то в Лондон и там теряется :))
> А каким образом это делается? На маршрутизаторах можно
> указать, если запрос обычный (например, из IE), то маршрут
> один, а если запрос от TRACERT, то маршрут другой? Или я не
> прав?
>
> P.S. Этот трэйс я делал где-то месяц назад, а теперь они на
> М9 вроде...
Делаю tracert на nnm.ru... 12.02.02 02:22  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> ИМХО такого настроить нельзя, но это только ИМХО есс-но. В
> принципе-то оно все возможно.

Присоединяюсь к Imm0rtal, ICMP запросы травить по одному маршруту а напр. UDP врятли кто будет, но есть 1 мелочь :
В nix версиях Tracert посылается UDP на неизвестный UDP порт, промежуточные роутеры посылают тебе сообщение ICMP (Time Exceeded) регистрируя в нем пройденный пакетом маршрут, а адресат пакета шлет сообщение ICMP (Destination / Port Unreachable ) так вот UDP пакет может пересекать роутеры и "заборы" , а эхо ICMP запросы могут заткнуться из-за ,например, IСМP-фильтрации. Вот и будет складываться впечатление что маршрут не доходит до хоста, хотя связь с ним есть.

> > Маршрут уходит куда-то в Лондон и там теряется :))
> > А каким образом это делается? На маршрутизаторах можно
> > указать, если запрос обычный (например, из IE), то
> маршрут
> > один, а если запрос от TRACERT, то маршрут другой? Или
> я не
> > прав?
> >
> > P.S. Этот трэйс я делал где-то месяц назад, а теперь
> они на
> > М9 вроде...
Делаю tracert на nnm.ru... 12.02.02 02:39  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > ИМХО такого настроить нельзя, но это только ИМХО
> есс-но. В
> > принципе-то оно все возможно.
>
> Присоединяюсь к Imm0rtal, ICMP запросы травить по одному
> маршруту а напр. UDP врятли кто будет, но есть 1 мелочь :
> В nix версиях Tracert посылается UDP на неизвестный UDP
> порт, промежуточные роутеры посылают тебе сообщение ICMP
> (Time Exceeded) регистрируя в нем пройденный пакетом
> маршрут, а адресат пакета шлет сообщение ICMP (Destination
> / Port Unreachable ) так вот UDP пакет может пересекать
> роутеры и "заборы" , а эхо ICMP запросы могут заткнуться
> из-за ,например, IСМP-фильтрации. Вот и будет складываться
> впечатление что маршрут не доходит до хоста, хотя связь с
> ним есть.

Добавлю, что для всего этого необходимо иметь контроль над как минимум половиной (ИМХО) серверов, через которые проходит данный запрос, что NNMщики, а конкретно D()c666 сделать не в состоянии.

Конечно, в России все возможно, но, чтобы NNM сделал это - я не верю.

P.S. недавно мне дали ссылу на puchol.com, пытаюсь зайти-тишина. трейсю от себя - тишина. трейсю с другой подсетри - все ок. резалок и т.п. нету.
Непонятно совершенно в чем тут дело.

Может знающие просветят?
Делаю tracert на nnm.ru... 12.02.02 15:52  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>

> P.S. недавно мне дали ссылу на puchol.com, пытаюсь
> зайти-тишина. трейсю от себя - тишина. трейсю с другой
> подсетри - все ок. резалок и т.п. нету.
> Непонятно совершенно в чем тут дело.
>
> Может знающие просветят?
И прямо по IP сайта нет связи ? Может всего лишь имя DNS'ом не может разрешиться ?
Делаю tracert на nnm.ru... 13.02.02 12:58  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > Может знающие просветят?
> И прямо по IP сайта нет связи ? Может всего лишь имя DNS'ом
> не может разрешиться ?

Прямо по IP тоже нету.
Сейчас посмотрел.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach