PDA

View Full Version : treason uncloacked


TrunksSsj
07-03-2010, 14:39
ciao raga sul mio server debian squeeze ho questo problema
lancio un dmesg e trovo un sacco di TCP: treason uncloaked eccetera shrinks window eccetera Repaired.
la connessione internet mi va a singhiozzo
faccio un test velocità adsl e in download va bene, in upload fallisce!
faccio un dist-upgrade ma non cambia niente. cioè per qualche minuto va tutto poi dopo il problema si ripropone. provo a collegare il mio pc direttamente al modem (bypassando il server) e tutto va quindi non sembra essere l'ISP. cosa posso fare???

Gimli[2BV!2B]
07-03-2010, 15:21
Ti segnala un solo IP, oppure solo alcuni, o molti diversi?
Con questo comando dovresti ottenere un elenco degli ip; non avendo le righe originali non è molto elegante e non garantisco al 100% che funzioni.
dmesg | grep uncloaked | sed -e 's/\:[0-9].*//' | cut -d\ -f4 | sort | uniq

Variabili impostate in /etc/sysctl.conf?
Con questo comando si estraggono solo i valori, visto che quel file è pieno di commenti.
sed '/^#/d ; /^$/d' /etc/sysctl.conf

TrunksSsj
07-03-2010, 22:23
per quanto riguarda il primo adesso ho riavviato e non ho più il dmesg comunque mi sebra di ricordare molti ip diversi.
per quanto riguarda il secondo non mi ritorna nessun risultato...
ho fatto nuovamente un test adsl in download perfetto 7 mega in upload solo 65Kbit (8K). può essere un problema?
ps: noto che c'è sempre un flusso di dati nella lan, eppure non sto facendo niente. invece la ppp0 è ferma...

Gimli[2BV!2B]
07-03-2010, 23:00
netstat -n che dice?

Nella mia pulce di server ho questi valori in sysctl.conf
net.ipv4.conf.default.rp_filter=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0Dovresti trovarli commentati nel file con spiegazione allegata.
Io te li consiglierei, l'unico da valutare è net.ipv4.ip_forward

Io ho molti di questi messaggi:Peer XXX.XXX.XXX.XXX:XXXX/XXXX unexpectedly shrunk window 2675927084:2675928494 (repaired)Lo stack TCP si accorge di errori/magheggi sui valori dei syn-ack e li corregge; se un IP dovesse generare grandi quantità di questi errori è da bannare perché o è malizioso o è rotto.
Ho il dubbio che il tuo messaggio possa essere una vecchia scrittura di questo errore: che versione di kernel hai?

Ultima idea: quando si incontrano problemi di strani singhiozzamenti della connessione con buoni ping si può provare a disattivare il TCP Window Scaling (http://www.ecr6.ohio-state.edu/window-scaling.html).

TrunksSsj
09-03-2010, 21:16
questo problema non si è più presentato... boh... adesso però la navigazione a singhiozzo è rimasta, guarda qui:
http://www.hwupgrade.it/forum/showthread.php?p=31187514#post31187514
ho provato a fare il sysctl -w net.ipv4.tcp_window_scaling=0 non ho visto nessun cambiamento...