packet

준비
packet

준비

iptables 또는 기타 방화벽/도구를 사용하여 Linux에서 특정 프로그램/cmd의 모든 패킷(인바운드 및 아웃바운드)에 태그를 지정하는 방법 --cmd-owner 옵션이 더 이상 사용되지 않는 경우 참조:http://www.spinics.net/lists/netfilter/msg49716.html. 예를 들어, Firefox가 프로세스를 생성할 수 있다는 것을 알고 모든 Firefox 패킷을 표시하는 방법이 있으므로 PID 옵션을 사용할 수 없습니다. ...

Admin

다양한 UDP 패킷 손실 결과 이해: iperf3 및 nuttcp
packet

다양한 UDP 패킷 손실 결과 이해: iperf3 및 nuttcp

두 컴퓨터 사이의 UDP[% 패킷 손실]을 측정하려고 합니다. 두 가지 다른 도구를 사용할 때 다른 결과가 나타납니다. iperf3: machine 1: iperf3 -s machine 2: iperf3 -c <machine_1_ip> -u -b0 결과: [ 5] local 172.25.12.25 port 5201 connected to 172.25.12.9 port 46605 [ ID] Interval Transfer Bandwidth Jitt...

Admin

DNS 응답의 원시 바이트를 검색하는 방법은 무엇입니까?
packet

DNS 응답의 원시 바이트를 검색하는 방법은 무엇입니까?

디버깅을 위해 DNS 응답의 원시 바이트를 검색하고 싶습니다. 예를 들면 다음과 같습니다. dig -t https clickhouse.com ;; ANSWER SECTION: clickhouse.com. 242 IN HTTPS 1 . alpn="h3,h3-29,h2" ipv4hint=172.66.40.249,172.66.43.7 ipv6hint=2606:4700:3108::ac42:28f9,2606:4700:3108::ac42:2b07 이러한 답변 부분의 바이트...

Admin

다른 시스템의 ping을 통해 가상 인터페이스에 접근할 수 없습니다.
packet

다른 시스템의 ping을 통해 가상 인터페이스에 접근할 수 없습니다.

직접 링크를 통해 두 개의 Debian 10 시스템이 연결되어 있습니다. 그 중 하나에서는 가상 인터페이스를 정의했고 다른 하나에서는 이에 액세스하기 위한 정적 경로를 제공했습니다. 인터페이스에는 보낸 사람의 트래픽이 표시되지만 상대방 시스템에는 트래픽이 표시되지 않고 응답도 수신되지 않습니다. 상대방의 시스템에 의해 트래픽이 중단되었을 가능성이 있습니까? sudo ip link add lo1 type dummy sudo ip link set dev lo1 up sudo ip addr add 13.1...

Admin

Linux 터미널(netem)에서 패킷을 손상시키는 중 오류가 발생했습니다.
packet

Linux 터미널(netem)에서 패킷을 손상시키는 중 오류가 발생했습니다.

다음 규칙은 패킷의 임의 오프셋에 1비트 오류를 ​​도입하여 패킷의 5%를 손상시킵니다. sudo tc qdisc 변경 dev ens8 루트 netem 손상 5% 하지만 최근에 다음과 같은 오류가 발생했습니다. 오류: Qdisc를 찾을 수 없습니다. 생성하려면 NLM_F_CREATE 플래그를 지정하세요. 패킷 손상을 시뮬레이션할 수 있는 다른 방법을 제공하거나 도움을 줄 수 있습니까? 오류 감지 메커니즘이 얼마나 잘 작동하는지 확인하기 위해 패킷 손상을 시뮬레이션하려고 합니다. ...

Admin

Linux TCP 속도 저하/패킷 손실을 디버깅하는 방법
packet

Linux TCP 속도 저하/패킷 손실을 디버깅하는 방법

약 200KByte/초로 느려지는 일부 특정 네트워크 경로를 추적하려고 합니다. 다음 을 포함한 다양한 테스트를 통해 이 성능을 확인했습니다 scp.rsynciperf3 $ iperf3 -c 157.130.91.64 -R Connecting to host 157.130.91.64, port 5201 Reverse mode, remote host 157.130.91.64 is sending [ 5] local 172.16.1.177 port 47862 connected to 157.130.91.64 ...

Admin

패킷이 삭제되는 이유(kfree_skb)
packet

패킷이 삭제되는 이유(kfree_skb)

현재 ~9mpps를 보내고 있습니다. 각 패킷의 크기는 72바이트이며 UDP DNS 요청입니다. 이 패킷은 Intel i40e 인터페이스를 사용하여 Dell 서버로 전송됩니다. 서버는 대기열 크기가 4096인 32개의 대기열을 모두 사용하고 있습니다. 모든 클라이언트 소스 패킷에는 약 150개의 풀에 임의의 소스 MAC 주소와 임의의 IP 주소가 있습니다. 네트워크 카드에는 삭제/삭제된 패킷이 표시되지 않습니다. ethtool -S~9mpps로 인터페이스에 도착하는 모든 유니캐스트 트래픽을 볼 수 있...

Admin

libpcap은 네트워크 패킷을 어떻게 읽으며 일부 가상 머신에서는 왜 작동하지 않습니까?
packet

libpcap은 네트워크 패킷을 어떻게 읽으며 일부 가상 머신에서는 왜 작동하지 않습니까?

AWS Lambda에서 실행할 때는 libpcap이 네트워크 패킷을 읽는 방법을 이해하고 싶습니다. 내가 아는 한, 관련 Linux 커널 시스템 호출이 네트워크 장치에서 패킷을 읽을 수 있도록 하는 CAP_NET_ADMIN 및 CAP_NET_RAW 함수 중 하나 또는 둘 다 필요합니다. 하지만,내가 아는 한, 가상 머신 환경에서 작업하는 경우 물리적 네트워크 장치에서 패킷을 읽습니다., VM 내부에 생성된 가상의 것이 아닌가요? 그러면 패킷을 읽을 수 있게 됩니다.가상 머신당동일한 호스트에서 실행하면...

Admin

새로 설치된 Linux Mint 20.2 Cinnamon(5.0.4)은 ~50%의 패킷 손실이 있습니다. - 라우터로 인해 발생합니까?
packet

새로 설치된 Linux Mint 20.2 Cinnamon(5.0.4)은 ~50%의 패킷 손실이 있습니다. - 라우터로 인해 발생합니까?

최근에 Windows 10 설치가 아닌 다른 드라이브의 데스크탑에 Linux Mint 20.2 Cinnamon(5.0.4)(커널 5.4.0-74-generic)을 설치했습니다. Linux에서는 연결이 매우 불안정하고(자주 실패함) 업데이트를 다운로드하려고 할 때 웹 페이지가 느리게 로드되는 것을 확인했습니다. StackExchange 사이트에서 비슷한 질문을 검색한 후 다음을 확인했습니다. 이 문제는 WiFi와 이더넷 및 다른 이더넷 케이블 모두에 존재합니다. IPv6를 비활성화해도 아무런 차이가 ...

Admin

원시 패킷에서 애플리케이션 이름 추출
packet

원시 패킷에서 애플리케이션 이름 추출

어리석게 들리겠지만 패킷/pcap에서 애플리케이션 이름을 추출할 수 있습니까? 예를 들어, 패킷 대상이 크롬 프로세스인 경우 패킷에서 해당 정보를 추출할 수 있습니까? ...

Admin

krb5-usr 설치 후 kutil을 찾을 수 없습니다
packet

krb5-usr 설치 후 kutil을 찾을 수 없습니다

keytab 파일과 언급된 모든 튜토리얼을 병합해야 kutil하지만 찾을 수 없습니다. root@nfsserver:/etc# kutil bash: kutil: command not found 그러나 krb5-usr은 이미 설치되어 있습니다. krb5-user is already the newest version (1.18.3-6+deb11u1). 실제로 Debian을 실행하는 두 컴퓨터, 하나는 Debian 10을 실행하고 다른 하나는 Debian 11을 실행하는 두 컴퓨터의 키를 병합해야 했습니...

Admin

플러드 핑에서만 일관된 패킷 손실
packet

플러드 핑에서만 일관된 패킷 손실

우분투에서 플러드 핑을 시작할 때 계속 패킷 손실이 발생합니다 2개의 패킷이 있는 패킷을 무작위로 삭제하겠습니다. 네트워크 스택에 무슨 일이 일어나고 있나요? ...

Admin