MTU'yu 1500'den 1499'a düşürmek neden çoğu web sitesine erişmeme izin veriyor?


16

Mtu 1500 olarak ayarlandığında yalnızca google.com ve ibm.com gibi web sitelerine bağlanabildiğim bu sorunu yaşadım, ancak başka bir şeye bağlanmaya çalışırsam, boş bir sayfa gösterecekti. Mtu 1499'a düşürüldüğünde çalışmaya başladı. Bunun neden çalıştığını merak ediyorum ve mtu'nun 1499 olarak ayarlanmış olması gelecekte sorunlara neden olabilir mi? Aslında bu konuda pek bir şey bilmiyorum, sadece duydum ve iyi bir açıklama arıyorum.

MTU'nun neden sadece 1 bayt bırakıldığına dair bir açıklama aldığımda, sorumu açıklama ile güncelleyeceğim.

Yanıtlar:


19

Bu, yukarı akıştaki diğer bazı cihazların daha küçük bir mtu'ya sahip olduğu ve birisinin tüm ICMP'yi engellemek için yol için MTU keşfini engelleyen bir güvenlik duvarını yanlış yapılandırdığı anlamına gelebilir .

Birçok saf ağ yöneticisi ICMP'nin bir amacı olmadığına inanıyor ve herhangi bir yansıma olmadan tamamen engelleyebilirsiniz.


4
1499 tuhaf görünüyor. Daha küçük MTU'lar genellikle MTU'yu eşit sayıda küçülten başka bir üstbilgiye (ör. PPPoE, VPN'ler, VLAN'lar, vb.) Örneğin, 802.1q için 4 bayt veya PPPoE için 8 bayt. Sadece 1 bayt ne kullanır?
Gerald Combs

@Gerald, bu iyi ve sayı benim için de tuhaf görünüyor. Belki bir başkası olası bir açıklama sunacaktır.
Zoredache

Gerald, neden sadece 1 bayt olduğunu bulacağım.
Xaisoft

Şirketimdeki kablosuz ağ mühendisi 1499 olarak belirledi, bu yüzden nedenini bulacağım ve size bildireceğim. Bütün bu şeylere tamamen kayıtsızım, lol.
Xaisoft

2
1500 MTU yerine 1500+ MTU ile paketleri yakalamak için yanlış yapılandırılmış bir yerde bir yönlendirici / güvenlik duvarı / vb. Olabilir.
Chris S

8

Daha açık olmak gerekirse, IP datagramlarında başlıklarında DF (Parçalanma) bayrağı bulunur. Daha sonra, siz ve gönderenin kullandığı yoldan daha küçük bir MTU'ya sahip hedef arasındaki yol boyunca bir kapıya çarparlar. Bu ağ geçidinin datagramları daha fazla parçalaması gerekir, bu yüzden ICMP tip 4 mesajını gönderir, bu da temel olarak, "Bu paketleri parçalara ayırmam gerekir, ama söylemedin.

Bu ICMP paketleri, yol boyunca bazı ağ geçitleri tüm ICMP'yi engelleyecek şekilde yapılandırıldığından (aptalca) orijinal gönderen tarafından alınmaz. Böylece gönderen, paketlerinin geçmediğini bilmiyor ve bekliyor ... ve bekliyor. Sonunda bir şey zaman aşımına uğrayacak. Genellikle ilk zaman aşımına uğrayan insandır. :)

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.