Разбираясь с вопросом "а почему у меня tcpdump на хост-системе не видит пакеты из хоста в виртуальную машину" обнаружил, что исправляя баг #8076 для Mac OS ребята пошли простым путём: тупо влезли в закрытую ядерную структуру (т.е. ABI никто не обещал) по offset'у. Ну а следом вышел Mac OS X 10.7 aka Lion, содержимое структуры поменялось, работать всё перестало.
Вчитываться в код страшно - вдруг они туда ещё и пишут таким же макаром?...
Товарищи под линуксом, а как вы решаете задачу "есть listen на ip:port, нужно перевеситься на *:port без потери запросов"?
На баше проскакивает:
Волна беспорядков в Египте, докатившаяся до курортного побережья, вынуждена была откатиться назад под яростным напором русских туристов...
Сломался youtube. Полез смотреть почему сломался, и наблюдаю картину:
( Read more... )
При этом TTL не падает, так что это скорее всего не DNS cache poisoning. Судя по всему стриму просто DNS-сервер поломали.
Received: from [10.8.2.14] (HELO mx14.rambler.ru) by mail131.rambler.ru (rmaild SMTP 1.2.41) with ESMTP id 41870701 for mdounin <at> rambler.ru; Wed, 15 Dec 2010 05:09:38 +0300 Received: from mdounin.cust.ramtel.ru (mdounin.cust.ramtel.ru [81.19.69.81]) by mx14.rambler.ru (Postfix) with ESMTP id 8CE962786F10 for <mdounin <at> rambler.ru>; Tue, 14 Dec 2010 14:55:38 +0300 (MSK)
Отключая path mtu discovery - не забывайте поднимать mssdflt.
net.inet.tcp.path_mtu_discovery=0
net.inet.tcp.mssdflt=1460
Компания skylink, судя по всему, решила заняться улучшением этого нашего интернета. А именно - борьбой с людьми, фильтрующими ICMP fragmentation needed.
Другими целями выпуск на рынок роутера (Smartwiser W450) с MTU внешнего канала 1492 (ибо ppp) и без возможности adjust'а MSS'а я объяснить не могу...
Отдельно доставляет тот факт, что канал на зарубеж у них при этом ICMP needfrag как раз режет.
Справедливости ради отмечу - в остальном всё работает замечательно, на даче появился нормальный интернет. После MTS'а с rtt доходящим до 10 секунд в дневное время - просто таки счастье.
Нет худа без добра: я таки не поленился и нашёл почти правильный сцылк.
На запрос http://yandex.ru/yandsearch?text=bl
( что-то странное )
Т.е. во втором чанке - нормальный валидный gzip, как у людей. А первый чанк на 16 байт - это gzip заголовок и следом два пустых блока (первый с фиксированными Huffman-кодами, второй некомпрессированный), трейлера нет.
Вопрос - откуда этот первый чанк взялся?
Т.е. понятно что где-то косяк. Столь же понятно что в данном конкретном месте это ни на что не влияет. Но я уже видел сообщения о похожем подземном стуке, так что было бы неплохо разобраться в каких случаях оно так стучит (тут про яндекс, а тут такой же чанк в другом месте).
Если вдруг кто-то из читающих может разобраться на месте (или знает кого пнуть) - буду благодарен за рассказ о результатах разбирательств.
Navigate: (Previous 10 Entries)