[ UWAGA DLUUGIE - sorry! ]
maly update dla yabolskiego, ktory sie wmontowal w dyskuje ze mna na temat pinga, lanow i adminów, moze jeszcze ktos sie posmieje...
moja rozmowa z adminem:
cOijN (12-04-2003 22:47)
cotam słychać?
e-rawa^admin (12-04-2003 22:49)
czym blkoujesz router ?
cOijN (12-04-2003 22:49)
ja?
cOijN (12-04-2003 22:49)
niemozliwe
e-rawa^admin (12-04-2003 22:49)
blokujesz
cOijN (12-04-2003 22:50)
pingplottera mam tylko wlaczonego oprocz gadu-gadu
e-rawa^admin (12-04-2003 22:51)
no niestety tak !
e-rawa^admin (12-04-2003 22:51)
od 3 godzin pracuję nad tym
cOijN (12-04-2003 22:51)
jak to mozliwe ze ja roter blokuje? moze jakis ukryty spyware, bo nie wiedze nic coby moglo to robic
e-rawa^admin (12-04-2003 22:52)
to go wyłącz !
cOijN (12-04-2003 22:52)
jak? przeciez jak jest ukryty to niebardzo sie da..
e-rawa^admin (12-04-2003 22:53)
[b]Jak Cię odetnę to wszystko działa ok[/b]
cOijN (12-04-2003 22:53)
jaki port?
e-rawa^admin (12-04-2003 22:54)
głównie ip/icmp
e-rawa^admin (12-04-2003 22:54)
ale mega ilości
[tu poslalem screena z pulitu i logiem i statusem walla
nie pokazujacy nic szczegolnego..]
e-rawa^admin (12-04-2003 22:58)
ja widzę co się dzieje jak Cię odetnę
cOijN (12-04-2003 22:56)
teraz też?
e-rawa^admin (12-04-2003 22:57)
wyłącz wszystko !
cOijN (12-04-2003 22:57)
okej- juz
e-rawa^admin (12-04-2003 22:58)
widzę
e-rawa^admin (12-04-2003 22:58)
a poco tak pingujesz do 194.237.174.108 ?
cOijN (12-04-2003 22:59)
żeby widziec jakie jest połączenie z netem, ktore dzisiaj szaleje...
e-rawa^admin (12-04-2003 22:59)
213.248.64.205
e-rawa^admin (12-04-2003 22:59)
217.208.251.54
e-rawa^admin (12-04-2003 23:00)
i jeszcze cztery
cOijN (12-04-2003 23:00)
194.237.174.108- jedyna rzecz ktora pinguje ping plotterem
cOijN (12-04-2003 23:00)
to niestety nie moja wina
e-rawa^admin (12-04-2003 23:00)
na sniferze widać coś innego
cOijN (12-04-2003 23:01)
wiem, zdaję sobie sprawe ze to mozliwe, ale ja tego poprostu nie widze na statusie połączeń firewall\'u
cOijN (12-04-2003 23:01)
wiec to bardzo dziwne
e-rawa^admin (12-04-2003 23:01)
więc narazie nie używaj ping plotera
e-rawa^admin (12-04-2003 23:01)
może to ten crack
cOijN (12-04-2003 23:02)
tak nagle od dzisiaj?
e-rawa^admin (12-04-2003 23:02)
nie, walczę z tym od paru dni
e-rawa^admin (12-04-2003 23:02)
może ma backdoor\'a
e-rawa^admin (12-04-2003 23:03)
ja będę obserwował łącze, aty nia włączaj ping plotera, ok
cOijN (12-04-2003 23:03)
ok
cOijN (12-04-2003 23:03)
ale innaczej nie wiem jakie jest polaczenie z netem
e-rawa^admin (12-04-2003 23:04)
jest dobre, uwierz mi
e-rawa^admin (12-04-2003 23:04)
pod warunkiem że nie puszczasz ping plotera
cOijN (12-04-2003 23:05)
widze na innym prostym pingerze ze niezle ale packet loss straszny
e-rawa^admin (12-04-2003 23:05)
jak pingowałeś to znowu są starty
e-rawa^admin (12-04-2003 23:06)
może masz jakieś dziwne ustawienia
cOijN (12-04-2003 23:06)
ale pingowalem innym programem calkiem, bardzo prostym, nie da ustawiac ani bajtow ani delay ani nic takiego
e-rawa^admin (12-04-2003 23:06)
pingnij coć
cOijN (12-04-2003 23:07)
ping nie jest zly, ale widze wtyki i pcket loss
e-rawa^admin (12-04-2003 23:07)
i znowu padło !
cOijN (12-04-2003 23:09)
bardzo dziwne, zrestaruje kompa
[po restarcie]
cOijN (12-04-2003 23:16)
skorygowalem reguly firewall\'a, teraz programy pingujace nie moga wykraczac poza pewien zakres protokolow icmp [tylko 0,1 i 8]
moze to pomoze
e-rawa^admin (12-04-2003 23:16)
ok
e-rawa^admin (12-04-2003 23:16)
spróbuj
cOijN (12-04-2003 23:17)
ale skoro problem byl caly czas z moim komputerem to nierozumiem dlaczego mnie pan odrazu nie powiadomił, odrazu szukalbym przyczyny tego problemu...
e-rawa^admin (12-04-2003 23:20)
bo stwierdziłem to dopiero jaKIEŚ 3 godziny temu
e-rawa^admin (12-04-2003 23:20)
i cię odcinałem i sprawdzxałem efekt
e-rawa^admin (12-04-2003 23:20)
to znaczy najpierw cały blok a później po kolei hosty
cOijN (12-04-2003 23:21)
widze bedzie z tym problem bo na firewallu pokazuje nieznaczne ilosci danych ktore wychodza ode mnie, wiec cos siedzi ukryte [??]
cOijN (12-04-2003 23:21)
dalej cos blokuje?
e-rawa^admin (12-04-2003 23:23)
a próbowałeś pingować ?
cOijN (12-04-2003 23:23)
pol minuty temu
e-rawa^admin (12-04-2003 23:23)
jeszcze raz proszę
cOijN (12-04-2003 23:23)
moment
e-rawa^admin (12-04-2003 23:23)
ok- juz
cOijN (12-04-2003 23:24)
a teraz lacze sie na 217.30.129.222:27966
e-rawa^admin (12-04-2003 23:24)
widziałem i odrazu czerwono na ploterze
e-rawa^admin (12-04-2003 23:26)
teraz jest ok
cOijN (12-04-2003 23:26)
bo tych serwow pinguje mi program kolo 30
e-rawa^admin (12-04-2003 23:26)
ale jak pingujesz to odrazu pada
cOijN (12-04-2003 23:26)
jak wielkie pakiety tam przelatuja?
e-rawa^admin (12-04-2003 23:28)
27960-27966,http,8074,
cOijN (12-04-2003 23:28)
przeciez pingiem sa przesylane puste pakiety o ile sie orientuje, czyli teoretycznie nie powinny sieci obciazac wogole, to mierzy tylko czas...
e-rawa^admin (12-04-2003 23:28)
pasmo tak
e-rawa^admin (12-04-2003 23:29)
ale mogą tak absorbować urządzenia że je zablokują
cOijN (12-04-2003 23:30)
a nie swiadczy to o tym ze urzadzenia sa przeciazone ze nie daja sobie rady z pingiem?
e-rawa^admin (12-04-2003 23:31)
są przeciążone
cOijN (12-04-2003 23:31)
aha, a jak pinguje to je tym dobijam rozumiem...
e-rawa^admin (12-04-2003 23:32)
no coś w tym rodzaju
e-rawa^admin (12-04-2003 23:33)
oprócz ciebie jak się znajdzie jeszcze trzech takich to router nie ma szans
cOijN (12-04-2003 23:34)
to czy nie lepiej byloby wprowadzic router software\'owy ktory z tym by sobie napewno poradzil lepiej?
e-rawa^admin (12-04-2003 23:34)
i z włamaniami też ?
cOijN (12-04-2003 23:34)
chociaz cisco sa bardzo wydajne to mam watpliwosci czy wyrabia optymalnie z ta iloscia userow na e-rawa
cOijN (12-04-2003 23:37)
niechce sie madrzyc bo nie znam sie az na tyle, ale z wlamaniami tez mozna sobie poradzic
e-rawa^admin (12-04-2003 23:42)
no i dupa z pingiem
cOijN (12-04-2003 23:42)
czemu?
e-rawa^admin (12-04-2003 23:42)
spróbuj pingować
[tu sprawdzam pinga i... nieda sie- 999 a net jest]
cOijN (12-04-2003 23:42)
widze
e-rawa^admin (12-04-2003 23:43)
jak nie można inaczej to trzeba tak
cOijN (12-04-2003 23:43)
ale to nie jest niestety roziwązanie
e-rawa^admin (12-04-2003 23:44)
w czasie jak rozmawialiśmy jeszcze kilka osób włączyło pingplotera
cOijN (12-04-2003 23:44)
chociaz na jedno wychodzi- itak ping rzadko spada ponizej 200-300, wiec nie mam sie co ludzic pingujac ze zobacze cos co mnie moze zaskoczyc :/
e-rawa^admin (12-04-2003 23:44)
jak jest ustawiony na 1s to strasznie zatyka urządzenia
cOijN (12-04-2003 23:44)
nie wiedzialem o tym,
a przynajmniej wydaje mi sie to dziwne ze taki pingplotter wiecej moze szkody narobic niz flashget sciagajacy 40kB/s
[tu sie zaczynaja schody...]
e-rawa^admin (12-04-2003 23:45)
taki ping jest przy wysyceniu 1,8/1,7
e-rawa^admin (12-04-2003 23:48)
a dlaczego ping zwraca tylko 4 pakiety ?
e-rawa^admin (12-04-2003 23:48)
albo 5
e-rawa^admin (12-04-2003 23:48)
bo to niszczy sprzęt
cOijN (12-04-2003 23:49)
niebardzo rozumiem
e-rawa^admin (12-04-2003 23:50)
router zamiast pracować to odpowiada że jest dostępny
cOijN (12-04-2003 23:50)
ale dopiero od wczoraj poczulem jak po pingowaniu swerwera zaznaczal spory packet loss, ktory wkoncu wzrosl do 60%
cOijN (12-04-2003 23:50)
a dzien wczesniej ping odpowiadal poprawnie
e-rawa^admin (12-04-2003 23:51)
rouer ma dodatkowe zadania więc jest dosyć obciążony
e-rawa^admin (12-04-2003 23:51)
przycina pasma dla konta mini
cOijN (12-04-2003 23:52)
ale nie rozumiem czemu odciazac go kosztem pinga
cOijN (12-04-2003 23:52)
ktory jest podstawowym narzedziem diagnostycznym sieci jak dla mnie
e-rawa^admin (12-04-2003 23:52)
bo ping nie jest tak potrzebny
cOijN (12-04-2003 23:52)
nie lepiej przyciac pasma na programy przesylajace gigantyczne ilosci danych?
e-rawa^admin (12-04-2003 23:52)
diagnozą sieci zajmuje się administrator :)
cOijN (12-04-2003 23:53)
ok...
e-rawa^admin (12-04-2003 23:53)
no nie bardzo, bo ping nie przenosi żadnych danych
cOijN (12-04-2003 23:54)
dla mnie przenosi, ito dosc istotne
e-rawa^admin (12-04-2003 23:54)
jast tylko testem i załączony na stałe tylko blokuje
cOijN (12-04-2003 23:54)
wiec bedziemy wyceniac wartosc danych? :/
e-rawa^admin (12-04-2003 23:55)
ta wycena została już dokonana
cOijN (12-04-2003 23:55)
...w pelni demokratycznie
e-rawa^admin (12-04-2003 23:55)
tcp,udp, icmp
[czyli dokladnie na odwrot niz nakazuje logika]
e-rawa^admin (12-04-2003 23:55)
w nauce nie zawsze obowiązuje demokracja
cOijN (12-04-2003 23:55)
nie bede na nic nalegal bo moje slowo itak sie nie liczy
cOijN (12-04-2003 23:56)
to co mialem do powiedzenia na temat priorytetow juz nieraz mowilem
e-rawa^admin (12-04-2003 23:56)
router nie jest wyposażony w zabezpieczenia przed bombardowaniem
cOijN (12-04-2003 23:56)
ok
e-rawa^admin (12-04-2003 23:57)
i tak są ustawione że DC, kaza itd są na końcu
[pff ciekawe co to daje...]
e-rawa^admin (12-04-2003 23:58)
wiele urządzeń w internecie na bombardowanie odpowiada bombardowaniem podójnym
cOijN (12-04-2003 23:58)
itak serwery moge pingowac z tego co widze
tyle ze jakos innaczej to sie odbywa- dziwne
e-rawa^admin (0:00)
to znaczy jak ?
cOijN (0:00)
niewiem, chyba przez TCP z tego co widze na wallu
[przez programik bquery]
cOijN (0:01)
program do sciagania statystyk z serwerow ma odobny button na ping i na pobieranie danych o serwerze [w ktorych sklad tez wchodzi ping]
tyle ze w ten sposob dane sa zawyzone
tzn przy faktycznym pingu 50 pokazuje 150
...nie widze problemu przy pingu ktory jest pobierany jedynie ze zdalnych serwerow, co wogole nie dotyka router [?!]
innaczej niz w traceroutach ala p.plotter
[dluga cisza po ktorej zauwazylem zablokowanie LAN\'a]
notak... zablokowanie mnie calkowicie tez jest rozwiazaniem :(
[przepraszam jezeli ktos nie zrozumial slowa z tej rozmowy, wspolczuje tym ktorzy kiedys przeprowadzali podobna, a ja ide spac ze swiadomoscia ze ping u mnie juz nigdy nie bedzie stabilny i nawet nie bede mial tego jak udowodnic :( ]
pozdrawiam