“Parçalanma” bayrağı neden https ve ssh protokollerinde ayarlandı?


Yanıtlar:


13

DF bayrağı, bir bağlantının MTU'su için çok büyük olması nedeniyle paketi normal olarak parçalayabilecek yönlendiricilere (ve bu parçalanma nedeniyle potansiyel olarak düzensiz teslim edilecek) bunun yerine paketi bırakmasına ve bir ICMP Parçalanma Gerekli paketi göndermesine izin verir. ana bilgisayar ana bilgisayar yolunda daha düşük MTU hesabı. Bu işleme " Yol MTU bulma " adı verilir .

Genelde PMTUD'u yalnız bırakmak ve TCP yığınının sıra dışı parçalarla uğraşmasının aksine işini yapmasına izin vermek daha iyidir. Ancak, bazı durumlarda (esas olarak gerekli ICMP engellendiğinde) PMTUD çalışmaz ve bağlantı kopar.

İşte o zaman DF bayrağının ayarlanmasını istemezsiniz - PMTUD düzgün çalışmadığında ve bağlantı sorunları ortaya çıktığında.


1
Şifreli bir trafik var mı yani. ssh ve https trafiği parçalanmamalı mı?
Aiden Thompson


1
@AidenThompson Genel olarak, PMTUD'nin parçalanmasına izin vermek yerine bir şey yapmasına izin vermek, SSH ve HTTPS dahil tüm TCP bağlantılarının performansı için daha iyidir.
Shane Madden

2
(Yani, şifreleme ile ilgisi yok ve TCP ile ilgili her şey var.)

Bu, sunucu ve ağ dünyalarının asla kabul etmeyeceği şeylerden biridir.
Smithers
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.