TCP байланысы төмендеді және әрбір соңғы нүкте екіншісінде оны жабу үшін жауап береді

Менің компаниямызда WAN арқылы түрлі мөлшердегі мыңдаған файлдарды жіберу үшін пайдаланылатын бағдарламалық жасақтама бар. Жіберушілер мен қабылдағыштар әртүрлі елдерде немесе тіпті континенттерде болады, және байланыстың көп бөлігі статикалық VPN туннелдері арқылы орнатылады.

Жүйе жақсы жұмыс істейді, бірақ күнделікті дерлік кез-келген уақытта біз көптеген кезеңдерде (бірнеше сағаттан) кезеңдерден өтеміз, онда көптеген байланыстар үзіледі. Бұл бағдарламалық жасақтама 3 минут бойы жұмыс істемесе, қосылуларды жаба алады және бұл әрекет дұрыс жазылып, оңай анықталуы мүмкін болғанда. Дегенмен, жағдайлардың көпшілігінде екі жақтың журналдарында көргеніміз уақыт үзілісіне байланысты жабық емес, бірақ 'байланыс қашықтағы хост арқылы міндетті түрде жабылды .. Осылайша, менің қорытындым мынада, бұл ортақ желі құрылғысы, ол екі нүктеге де белсенді түрде RST жібереді .

Менің сұрағым: бұл мүмкін бе? . Маршрутизатор пакеттерін түсіруі мүмкін екенін түсінемін, бірақ маған қосылымды өшіруді бастау мүмкін емес деп айтылды. Бұл шынымен бе? Егер солай болса, TCP стекінің екі жағында да байланысын жабатын екенін көрсететін қандай да бір идея бар ма?

Көп рақмет!

0
Сіздің ең жақсы ставкаңыз екі жағында пакеттерді сындырып, түсірілімнің не екенін көруге болады. Сіздің сұрағыңызға жауап ретінде, брандмауэр мүмкіндіктері бар маршрутизаторлар және брандмауэрлер, егер олар теңшелген болса, FIN және RST пакеттерін жібере алады.
қосылды автор William S. Godfrey- S.E., көзі
@Haplo сізде қандай желілік берілімге байланысты болса, SPAN/port порттарын Wireshark орнатылған жеке қорапқа айналдыруы керек. Бұл жасай отырып, серверіңізді қайта жүктеуден аулақ бола аласыз.
қосылды автор William S. Godfrey- S.E., көзі
IOS бағдарламалық жасақтамасының брандмауэрімен маршруттаушы мұны істей алады
қосылды автор user1770201, көзі
Microsoft Message Analyzer WireShark сияқты бірдей, бірақ қайта жүктеуді қажет етпейді. (кем дегенде Windows Server 2008 R2 жүйесінде).
қосылды автор JFL, көзі
@OzNetNerd Рахмет, шын мәнінде, қосылымдар маршрутизаторлар немесе желіаралық қалқандардан түсіп кетуі мүмкін. Мен сымдар гарнасын орнату туралы ойладым, бірақ серверді қайта бастау керек, сондықтан оны жоспарлау үшін біраз уақыт қажет.
қосылды автор RubberDuck, көзі

1 жауаптар

Мен брандмауэрлерді ақаулықтарды жою, RST пакеттерін бұзу кезінде жабайы табиғатта осы мінез-құлықты көрдім. Байланыстың бір соңында түсіруді іске қосқан кезде, RST қашықтағы хосттан шыққан сияқты көрінеді - қашықтағы хосттағы түсіруді байқап көріңіз және RST екінші соңынан көрінеді.

Мәселен, сіздің сұрағыңызға жауап беру үшін «TCP білетін» желілік құрылғылар бұл жағдайға кері әсер етуі мүмкін.

2
қосылды