标签: routing

来自韩国网站的奇怪请求

最近,我发现很多像这样的奇怪请求出现在我的 Rails 应用程序中:

Processing ApplicationController#index (for 189.30.242.61 at 2009-12-14 07:38:24) [GET]
  Parameters: {"_SERVER"=>{"DOCUMENT_ROOT"=>"http://www.usher.co.kr/bbs/id1.txt???"}}

ActionController::RoutingError (No route matches "/browse/brand/nike  ///" with {:method=>:get}):
Run Code Online (Sandbox Code Playgroud)

看起来它是自动化的,因为我收到了很多并注意到他们试图发送的奇怪参数:

_SERVER"=>{"DOCUMENT_ROOT"=>"http://www.usher.co.kr/bbs/id1.txt???
Run Code Online (Sandbox Code Playgroud)

这是恶意的吗?如果是,我该怎么办?

hacking routing malicious

2
推荐指数
1
解决办法
269
查看次数

使用 DSL 和以太网以及不同 ISP 的链路聚合?

我们是一家网络开发公司,其 ADSL 带宽已经超出了发展范围。目前是 4/1 Mbit/s,由于距离的原因,我们不能简单地获得更快的 DSL,无论是 ADSL 还是 SDSL。堆叠多个 DSL 连接非常昂贵,而且由于我们在一年左右的时间内搬到另一个地方,因此铺设光纤也是如此。

货比三家后,以太网铜线似乎是我们最好的选择。他们将使用多个铜线对,并通过独立于提供商的 IP 范围提供 2/2 Mbit/s 的连接。

由于我们需要比 2 Mbit/s 更多的下行带宽,我们希望用我们当前的 ADSL 连接来补充这一点,这是与另一个 ISP 的连接。我们有他们的固定 IP。

实际上,将有两个 WAN 连接,以太网(第 2 层)和ADSL(第 3 层),它们需要聚合到单个管道中。

这可能吗?

我们是否需要以某种方式定义基于流量类型或 QoS 的规则,或者基于负载或连接成本的自动平衡?

我们需要什么样的硬件?我们愿意购买一些 Cisco 或 Juniper 设备,因为我们目前没有任何有用的东西。

任何提示都会有所帮助,因为这对我们来说是新领域。

cisco ethernet routing adsl bonding

2
推荐指数
1
解决办法
3549
查看次数

如何从虚拟 tun0 设备调试路由问题?

我有一个程序(由我编写),它创建一个 tun0 设备并设置一个路由,以便可以从此设备读取发往 172.16.1.0/24 子网的数据包。我现在正试图向另一个方向前进,并将数据包写入 tun 设备,该设备可以通过

我的第一个努力,只是更改源地址和目标地址以及端口工作正常。我可以运行以下命令:

nc -u -s MY_IP -p 4001 172.16.1.3 4000
Run Code Online (Sandbox Code Playgroud)

我的输入得到了回应。

我的第二个努力,实际上是从头开始生成输出数据包,目前正在失败。

我可以运行tcpdump -i tun0并查看我编写的数据包:

11:30:14.433489 IP (tos 0x0, ttl 32, id 0, offset 0, flags [none], proto UDP (17), length 56) 172.16.1.2.54167 > Ubuntu-dbacher.local.4011: [udp sum ok] UDP, length 28
Run Code Online (Sandbox Code Playgroud)

但是我的听众 ( nc -l -u -s MY_IP -p 4011) 什么也没看到。

我怀疑有什么问题阻止了 tun0 设备将其数据包路由出去,但我不知道如何了解数据包被丢弃的位置。

$ ifconfig tun0
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.1.1  P-t-P:172.16.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST …
Run Code Online (Sandbox Code Playgroud)

linux routing tun packet-crafting

2
推荐指数
1
解决办法
1万
查看次数

带有 IP 计费的 Linux 路由器和防火墙

我正在做一个项目来替换我的组织老化的 Slackware 网关/路由器/防火墙机器,它背后将有数百个用户。以前我们使用过,rc.firewall但现在我们正在寻找更现代且易于配置的东西。当前的要求是(希望这是所有要求,但我可能遗漏了一些内容):

  • 充当网关路由器和防火墙
  • 端口转发到终端服务器
  • IP/流量统计,即通过原始地址查看外部流量细分的能力(最好通过 SNMP 访问或rrdtool与cacti集成)
  • 可以充当 PPTP 服务器并路由这些连接
  • 不是开箱即用的思科产品(没有资金或支持来维护它)
  • 编辑:透明代理缓存

我更喜欢使用 Ubuntu 或其他一些基于 Debian 的发行版,但是如果它提供所有所需的功能并且易于配置,那么集成我们正在寻找的所有内容的东西肯定是一个选择。

是否有一组简单的软件包可以为我提供防火墙和会计功能,或者我最好使用定制的发行版/其他解决方案?

linux firewall routing utm accounting

2
推荐指数
1
解决办法
1253
查看次数

配置相同网络地址之间的路由

我正在尝试配置具有相同地址的两个网络之间的路由。它们通过带有 2 个 NIC(Linux 机器)的路由器连接。

考虑上图:如何配置路由,以便从右侧 192.168.1.10 向 192.168.1.100:4455 发出的请求转到左侧的 192.168.1.10:80?

在此处输入图片说明

到目前为止,感谢大家的宝贵意见。

也许我可以添加另一个路由器来创建一个如上图所示的中间网络。问题是,如果我能做到物理上的,我可以在一台路由器上做到逻辑上的吗?

在此处输入图片说明

networking routing

2
推荐指数
2
解决办法
2630
查看次数

我如何与 Debian 共享我的互联网连接到我的局域网?

我正在尝试让我的 Debian 服务器成为我 LAN 的路由器。

我有两个接口:eth0 通过 PPPoE 连接到 Internet,eth1 通过 LAN。我在 sysctl net.ipv4.ip_forward=1 中打开了转发并禁用了 iptables(策略接受)。我可以 ping 网关,但无法 ping 互联网上的任何内容。

networking linux debian routing gateway

2
推荐指数
1
解决办法
2万
查看次数

MPLS 使用什么路由协议?

我的 MPLS 提供商让我们可以选择使用静态路由或 BGP 来进行新的 MPLS 设置。
这两种选择的优点/缺点是什么?比较常用的是什么?

networking static-routes routing bgp mpls

2
推荐指数
1
解决办法
1226
查看次数

有些用户无法加载我的网站。可能的 DNS 或路由问题?

我有一个网站,为美国各地的人们提供服务。我从单个 Web 服务器托管该网站。

今天,有些人声称他们无法加载我的网站,我想知道这是某种互联网路由问题或 DNS 问题的可能性有多大。

你会如何去弄清楚到底是什么问题?最好,我不想让用户使用 ping 或 nslookup,因为他们主要运行 Windows 机器,我不相信它们是默认安装的。

domain-name-system routing

2
推荐指数
1
解决办法
7017
查看次数

双故障切换路由器在广域网侧应该如何切换?

这可能是一个非常愚蠢的问题,所以提前道歉......我有以下设置:

1Gbit 载波上的 100 Mbit 光纤线路进入通信室,
光纤 <-> EDD(以太网分界设备)
EDD <-> [交换机 A]
[交换机 A] <-> 路由器 1 <-> [交换机堆栈 Z]
[交换机 A] <-> 路由器 2 <-> [交换机堆栈 Z]

路由器正在运行 pfSense,路由器 2 充当路由器 1、浮动 IP、同步接口等的故障转移。

我的问题是,我应该在路由器和 EDD 之间使用哪种交换机(如果有)?

EDD 上只有一个端口被激活(并且由我们的供应商控制),所以我最初尝试将一个蹩脚的 SoHo 10/100 8 端口 netgear 非托管交换机作为 [switch a],但遭受了可怕的丢包率 (4 - 16%)并且没有一个 TCP 连接可以超过 80 Kbps。

所以我把它装箱并用等级稍高的 100/1000 8 端口 linksys 替换它,这似乎做得更好(没有 TCP 节流,只有非常偶然的数据包丢失(最大 2%))。

然而,对于将两个路由器连接到单个 EDD 的问题,这仍然感觉是错误的解决方案,任何人对此有何建议或至少我正在做的任何非常错误的事情?

networking routing switch

2
推荐指数
1
解决办法
544
查看次数

不在 LAN 上的默认路由

我有一个原则上看起来像这样的网络:

H1---\           /----Inet1
H2---->---GW1---<
H3---/           \----GW2-----Inet2
Run Code Online (Sandbox Code Playgroud)
  • H1 和 H2 = 需要使用 GW1 访问互联网的主机
  • Inet1 = 通过 3G 连接的 Internet 链接
  • Inet2 = 5GHz 互联网链接(不总是打开)
  • GW1 = 用作路由器,自动选择 Inet1 和 Inet2(后者通过 GW2)之间的“最佳”连接。
  • GW2 = 5GHz wifi 路由器

这就是问题所在: H3 仅在 Inet2 启动时才需要访问互联网。我想做的是一个看起来像这样的路由表:

  • 通过 GW1 路由到 GW2
  • 默认路由是通过 GW2

我首先通过 GW1 设置到 GW2 的路由没有问题。但是当我尝试

路由添加默认 gw 1​​.2.3.4

(1.2.3.4 是 GW2 的 IP),它抱怨“SIOCADDRT:没有这样的设备”是我尝试设置的默认网关无法直接访问的问题吗?是否有不同的方法可以让我实现这一目标?

另一种(和假设的)方法:由于 H3 将使用静态 IP,是否有可能对 GW1 上的 iptables 做一些魔术来将任何数据包从 H3 转发到 GW3,从而“欺骗”H3 使用 GW2 作为其默认路由器?

PS:这个问题是这个问题的后续问题。

networking linux static-routes routing gateway

2
推荐指数
1
解决办法
420
查看次数