Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Провайдер Рос-телеком. Роутер SERRCOM S1010 Вопрос по DMZ

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
Цитата:
скрипя только 3-м пунктом
Да какая разница, каким пунктом это было, что вы несёте, вам самому не стыдно? Вы уже цепляетесь за какие-то совершенно дурацкие оправдания, как обиженный капризный ребёнок в глухом отрицании, вот ей-богу (а здесь, между прочим, не детский сад, а технический форум). Факт заключается в том, что вариант ДДОС, как одну из основных возможностией, я признал сразу же в первом же сообщении, и несколько раз повторил это в дальнейшем, — а вы откровенно наврали, когда в прошлом сообщении сказали, что я этого не признавал (и ещё больше наврали, когда придумали, будто я настаиваю на том, что это косяк провайдера). Проблема насчёт постановки диагноза ДДОС заключается в том, что для того, чтобы убедиться в наличии ДДОС, нужно иметь срез журнала соединений за какой-то определённый период времени, а мы этого так до сих пор и не увидели, а то, что мы увидели, разумно интерпретировать совершенно невозможно, ну прямо вот вообще никак. Совершенно невозможно ставить диагноз ДДОС на основании отрывка из журнала в виде десятка соединений (причём вы даже этот отрывок не удосужились внимательно изучить, прежде чем делать выводы). И на это я вам тоже явным образом указывал, просто вам как обычно не хватило ума, чтобы понять этот простой факт.  
 

Цитата:
забивание канала пакетами

Цитата:
я же поставил его на первый почти сразу
Вы сделали так абсолютно наугад, не имея для этого ни малейших адекватных обоснований, вы сделали так просто потому, что не разбираетесь в вопросе совершенно, а просто назойливо и безграмотно флудите, засоряя темы первым, что придёт в голову, без адекватной технической оценки проблемы, вот и всё. Ну и раз уж речь зашла, то добавлю, что «забивание канала пакетами» в данном случае тоже скорее всего совсем ни при чём, поскольку собственно с самим каналом (с пропускной способностью линии связи) всё в порядке, судя по словам автора, ведь без DMZ всё работает нормально, а при забитом канале проблема сохранялась бы всегда, вне зависимости от активации режима DMZ (и даже вообще без роутера, напрямую), что тоже довольно-таки очевидно при хоть каком-нибудь понимании предмета обсуждения. Если в данном случае и наблюдается ДДОС, то совсем другой природы, и об этом я тоже выше уже упоминал, но ваша неграмотность вас как всегда подвела. Уймитесь вы уже, ну хватит позориться столь вопиющим невежеством.

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 06:47 05-08-2023 | Исправлено: fscpsd, 13:53 05-08-2023
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Вы уже цепляетесь за какие-то совершенно дурацкие оправдания, как обиженный капризный ребёнок

Ну ровно после того, как вы, как точно тот же самый ребёнок, не может признать, что вывод о самой большой веротяности именно DDOSа был сделан на основании такого небольшого куска лога, и пытаетесь выставить это как "угадайку".

Цитата:
Вы сделали так абсолютно наугад, не имея для этого ни малейших адекватных обоснований

Я виноват, что вы в том куске лога не увидели "адекватных обоснований"? Я их там увидел, вы с этим категорически не хотите соглашаться, пытаясь представить, что это невозможно, хотя на самом деле это вполне возможно.

Цитата:
судя по словам автора, ведь без DMZ всё работает нормально

Ну так правильно, ведь с ОТКЛЮЧЁННЫМ DMZ  роутер отбрасывет эти пакеты как "нелегитимные" СРАЗУ на входящем интерфейсе (ну он должен так делать, если FW написана адекватно, скорее всего он так и делает судя по поведению).
А С ВКЛЮЧЁННЫМ он уже обрабытывает их дальше, как минимум встроенным фаерволом, на что (само-собой разумеется) тратится ДОПОЛНИТЕЛЬНАЯ ВЫЧИСЛИТЕЛЬНАЯ МОЩНОСТЬ. А роутер этот скорее всего слабенький, раз провайдер ставит его по умолчанию, провы очень редко ставят что-то более-менее мощное, берут минимально дешёвое. И именно это скорее всего и перегружает проц и заставляет "фризиться" WAN , с последующим (не точно, но весьма вероятно) отключением его со стороны провайдера (но может быть и сам роутер отключает его по СВОЕМУ таймауту, здесь это не утверждение, а только ПРЕДПОЛОЖЕНИЕ, но то что одна из сторон рубит конненкт по таймауту - это очевидно, полагаю?).
Вот видите, мне приходится вам так подробно объяснять вещи, которые для меня почти очевидны и в голове возникают сами собой, поскольку я среди прочего занимаюсь и программированием и хотя бы на базовых уровнях понимаю, как работают алгоритмы и как распределяются вычислительные мощности. Вы видимо нет, раз для вас является "загадкой сфинкса", почему "с отключённым DMZ всё нормально"...

Цитата:
и даже вообще без роутера, напрямую

Хе, ещё бы, процессор компа в разы, если не десятки, мощнее проца роутера  
У меня вообще складывается в печатление, что вы не понимаете, что DDOS среди прочего, может валить сетвеое устройство (у нас - роутер) просто перегрузкой его проца, ДАЖЕ ЕСЛИ пропускная способность канала ЕЩЁ НЕ ИСЧЕРПАНА. Поскольку дешёвые роутеры наверное никогда не бывают "неблокируемыми". Я уж надеюсь, что этот термин вам знаком и не надо его объяснять?

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:56 05-08-2023
SoapMan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexnov66

Цитата:
full duplex или half duplex

К сожалению, не имею представления, как это выяснить. Попробую узнать.
Цитата:
Может кабель дерьмовый провели или длина до оборудования провайдера большая.
Попробуйте нагрузить роутер без DMZ с стандартными настройками, не пинговать а скачать к примеру приличный файл с интернета.
Кабелем Cat5e я даже подключаться бы не стал.
Вообще в интернете народ говорит что дерьмовая железка а тем более для ваших задач.
А до глюков с первым роутером что делали, ремонт дома, передвижение роутера ну и тд тп.
Возможно плохой обжим кабеля у вас дома или на втором конце у оборудования провайдера, возможно коннекторы не те обжаты.
 
Мастера ходили табуном. Кабель звонили и  с той стороны и с этой, на другие порты пересаживали, косяков не обнаружили. Какой кабель используют, точно сказать не могу, не знаю. Оборудование - сказали что проверили. Роутер, предыдущий, точно такой же, вроде отработал около 3 лет, нареканий не было, до последнего момента. Хотя конечно уверен бывают роутеры и лучше. Никаких движений не делалось. роутер всегда стоит на одном месте, причём на таком месте, что его никто не касается. Единственное что, последний раз, я его перегрузил, когда пропал интернет, методом выдёргивания кабеля питания. Интернет так и не появился. Больше никаких движений с ним не делал. Раньше так всегда его перегружал в случае глюков с интернетом или падением WAN, никогда никаких проблем не было. Сразу после перезагрузки, он  даже лучше работал. Впечатление, что сбрасывался какой-то КЕШ. И скорость интернета сразу была шустрее. Потом через недельку, другую... или больше, снова начинала помалу падать.
 

Цитата:
Причём тут wan если пинг до роутера с внутренней сети возростает до роутера
- нет никаких адресов или масок и не может быть конфликтов. 1 компьютер подключён и всё.  
 
Есть роутер.  192.168.1.1 и ПК 192.168.1.2    255.255.255.0
 
Пинг в течение примерно 10 запросов, растёт от 1 мс. До 3500 мс. И происходит превышение интервала ожидания, который тянется от 1 - 3 мин. После происходит отвисание на ~10 сек. И если отключить в этот момент DMZ, то в журнале можно обнаружить МАССУ записей Сетевого Экрана, пример которого я скидывал. Впечатление однозначной НАГРУЗКИ на роутер. Как-будто он не справляется с потоком данных приходящих снаружи. Потому и пинг повышается, просто потому что процессор роутера не справляется с нагрузкой и не успевает отвечать моему компьютеру на ПИНГ.
 
Почитав ваши ответы, а так же немного инфы в интернете, прихожу к выводу, что меня ДДОСЯТ. Почему пришёл к такому выводу?
 
Потому что IP адреса, которые указаны в SRC - это америка, япония, франция, австралия...  
И эти адреса, может и не только эти, но и другие так же, они каждый раз в журнале после нагрузки(атаки?) на роутер. А иначе, откуда берутся эти пакеты?  И почему именно при включении DMZ? Каждый раз?
 
Из всего? мне только до сих пор не понятно, как так получилось? Может это как-то связано с политической обстановкой в мире. Всё пытаюсь проанализировать где я засветил свой IP. И как впредь этого избежать. Может какой-то злой шутник, по игре, просто решил пошутить и кинуть мой IP где-то там в базы спама... или как это делается...? Других вариантов я не вижу.
 
З.Ы. Не помню, писал или нет. IP у меня статика, внешний, белый. Плачу за него. Так что так.

Всего записей: 68 | Зарегистр. 21-04-2006 | Отправлено: 20:04 05-08-2023 | Исправлено: SoapMan, 20:08 05-08-2023
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SoapMan

Цитата:
писал или нет. IP у меня статика, внешний, белый.

нет не писал.

Цитата:
прихожу к выводу, что меня ДДОСЯТ.

ну это сильно сказано, у вас что стратегические данные.
 
Попробуйте фаером закрыть 53 порт на подключение к роутеру с внешней сети.
Вообще как было выше сказано лучше прописать нужные порты а остальное запретить, вам же не надо сотню портов, 3-5 максимум.

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 20:23 05-08-2023 | Исправлено: alexnov66, 20:31 05-08-2023
SoapMan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вам же не надо сотню портов

Но вопрос в том, что в разных роутерах это по разному делается. И придётся разбираться.

Цитата:
у вас что стратегические данные.
- вот и мне интересно, но других ответов не нахожу.
 
 

Всего записей: 68 | Зарегистр. 21-04-2006 | Отправлено: 04:50 06-08-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
 
Вы изоврались ну просто вконец уже, мне аж самому за вас стыдно стало))
 
В очередной раз на пустом месте приписали мне какие-то свои нелепые выдумки, вдобавок внаглую, почти ничего не понимая, с ошибками кое-как слепили в кучу то, о чём я же вам и говорил ранее, — и теперь, почти неделю спустя после начала темы, пытаетесь за счёт этого сделать вид, что это вы сами всегда так думали, и что вы не совсем такой уж полный невежда, каким многократно показали себя ранее. Получается, к сожалению, очень и очень плохо, просто стыд и позор, что получается.  
 
Не вижу никакого смысла продолжать с вами о чём-то разговаривать. Просто в очередной раз подтвердился факт того, что спорить с вами, это примерно как играть в шахматы с пингвином: совершенно неважно, насколько хорошо ты играешь, ведь пингвин всё равно залезет на стол, перевернёт фигуры, нагадит на доску и будет ходить вокруг с видом победителя — ну вот прямо в точности ваше поведение в теме))

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 11:07 06-08-2023
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что в разных роутерах это по разному делается. И придётся разбираться.

Ну проброс портов  - это не что-то запредельное, это не какую-то хитрую маршрутизацию там например настраивать или VPN-сервак поднимать на роутере, скажем. И если роутер только не на китайском языке - обычно всё понятно почти интуитивно...

Цитата:
В очередной раз на пустом месте приписали мне какие-то свои нелепые выдумки, вдобавок внаглую, почти ничего не понимая, с ошибками кое-как слепили в кучу то, о чём я же вам и говорил ранее

Где вы это всё увидели, цитаты везде привёл, ваши, не чужие, кто что сочинил, фиг знает, ну дело ваше... Что забавно - с вашими выводами насчёт меня пока никто не согласился, ну "ещё не вечер", подождём-с

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:32 06-08-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Провайдер Рос-телеком. Роутер SERRCOM S1010 Вопрос по DMZ


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru