Dziene bledy w logu kernela, ip_conntrack_tcp

Tomasz Buziak [uho] uho w xhost.one.pl
Pon, 8 Mar 2004, 14:41:23 CET


Cytowanie Slawomir Kawala <slwkk w alternatywa.net>:

> Podaje linka, co by tu nie wklejac ... http://80.55.96.190/kernel
> 
> Moze mi powiedziec ktos o co w tym chodzi ? Co zrobic, aby tego nie
> bylo, jaki to ma wplyw na siec ? Pierwszy raz sie z czyms takim
> spotykam, a google milczy na ten temat.

uzywasz w swoim firewallu blokowania pakietow stanu INVALID, z opisu wynika ze:

INVALID (BŁĘDNY)
    Pakiet który nie może być zidentyfikowany z jakiś powodów: mogą to być
wyczerpanie się pamięci, lub błędy ICMP które nie należą do żadnego znanego
połączenia. Generalnie, pakiety tego typu powinno się odrzucać.

w twoim wypadku pakiety odrzuca pakiety z nastepujacych przyczyn:
ip_conntrack_tcp: INVALID: bad TCP checksum - zla suma kontrolna
ip_conntrack_tcp: INVALID: invalid SYN - nieprawidlowy pakiet syn,
rozpoczynajacy polaczenie

lub

ip_conntrack_tcp: IGNORED: Out of window data; SEQ is over the upper bound (over
the window of the receiver) - bledny romiar okna pakietu


--
Tomasz Buziak, pozdrawiam ... 
# cd /pub && more beer



Więcej informacji o liście dyskusyjnej pld-users-pl