Обсуждение

В архиве: 13 комментариев.

Читать и комментировать в ЖЖ ↗

Анонимный автор · 24 июня 2007

Комментарий

трояны, ломающие стек?

Анатолий Левенчук · 24 июня 2007

Комментарий

Так хорошо законспирированные? Никто до сих пор не нашел? Наверное, трояны из КГБ и ЦРУ под названием "Железный занавес"?

Ответ на комментарий

Имя не сохранено · 24 июня 2007

Комментарий

Да, есть какие-то странности с TCP. Симптомы - после SYN+ACK ничего не возвращалось. Но не всегда не возвращалось, а только если через роутер - предполагаю, что это как-то зависело от MTU линка. Если тут же пойти с другой машины, включенной в тот же линк напрямую - все ок. Подробно не разбирался, так как бывало довольно редко и только с некоторыми сайтами, и само починилось пару дней назад (т.е. больше не проявляется). Если еще раз повторится - сниму дампы, надо будет разбираться. Есть бредовая гипотеза, что это какой-то глюк, связанный с работой какого-то Anti-DDoS, типа того, из-за которого ЖЖ был иногда недоступен с некоторых сетей - SYN+ACK с нулевым окном, а потом обновление окна отдельным TCP-сегментом, выполняемые отдельной железкой и таким образом не съедающие ресурсы сервера висящими полуоткрытыми соединениями при SYN-флуде.

Имя не сохранено · 24 июня 2007

Комментарий

почему никто не нашел? Не секрет, что некоторые модификации пинча не определяются очень многими антивирусами. Хотите верьте, хотите нет, но я видел троян, ломающий стек. Он, правда, определился.

Ответ на комментарий

Анатолий Левенчук · 24 июня 2007

Комментарий

А вот нет. Не было вообще никакого интернета и никаких пингов, только UDP (хотя я и не уверен, что пакеты у меня по умолчанию не были какие-то большие). А потом само прошло на всех машинах сразу -- а роутера не трогал.

Ответ на комментарий

Анатолий Левенчук · 24 июня 2007

Комментарий

Я верю в трояны, ломающие стек, и даже ломающие BIOS. Я не верю, что при эпидемии эти трояны не будут определяться "на раз".

Ответ на комментарий

Анатолий Левенчук · 24 июня 2007

Комментарий

Нет, это явно не оно: вырубился весь интернет со всех машин сразу -- при том, что роутер был доступен с обоих сторон (от провайдера и от меня). А потом через час все само наладилось. Провайдер божится, что ничего со своими цисками в этот период они не делали (не перегружали и не перестраивали), и что никто больше не жаловался.

Ответ на комментарий

illyn · 25 июня 2007

Комментарий

Что за вопрос? Результат действия неустановленных сил, очевидно. То есть — последствие СОРМ.

mujaji · 25 июня 2007

Комментарий

а апдейты на винду когда послдений раз ставили? у меня в прошлую субботу "накатились" автоматом, после чего инет ходить перестал. я час, кончно, ждать не стал и провайдеру тоже звонить (потому что вот он был, а после перезагрузки - пропал наглухо). а просто откатил эти самые апдейты. и все заработало ;)

Анатолий Левенчук · 25 июня 2007

Комментарий

Нет, тут что-то странное с роутером. Ибо после отключения его от сети на 10 секунд потом несколько часов все работает -- а потом он теряет внешнюю сетку.

Ответ на комментарий