标签: udp

端口 5353 UDP 上的 MDNS 泛洪问题

我在我管理的一个小网络中遇到了一个大问题。该网络是 Apple 网络,包括机场极端、Express、mac book pro、imac、ipad、iphone 等...

今天我去向这个网络添加一些东西,发现交换机上的灯疯狂地闪烁。注意到这一点后,我启动了wireshark并查看了我的防火墙日志文件。

我在日志文件中一遍又一遍地看到的行是

拒绝 10.0.3.100 224.0.0.251 mdns/udp 5353 5353 1-Trusted Firebox udp 泛洪 123 255(内部策略) proc_id="firewall" rc="101"

源 IP 发生变化 (10.0.3.100),但消息保持不变。

我在弄清楚造成这种情况的原因时遇到了一个大问题。当我连接无线接入点时,我无法连接到网络上的任何内容。当我拔掉它们时,网络一切正常,并且没有因该流量而饱和。

有人有什么好的方法来诊断这个问题吗?我不确定这是否刚刚开始,或者自从我现在才注意到以来一直都是这样。

更新:我运行wireshark时看到的消息如下:

25 0.006498000 10.0.3.3 224.0.0.251 MDNS 135 标准查询响应 0x0000 A,缓存刷新 10.0.3.3 A,缓存刷新 169.254.233.55

domain-name-system tcpip firewall udp

6
推荐指数
1
解决办法
2万
查看次数

UDP 数据包在接口级别看到但未传送到 RedHat 上的应用程序

我在 RHEL6 服务器上接收 UDP 流量时遇到问题。使用 tcpdump 捕获流量时,数据包是可见的(校验和正确,目标 IP 和 MAC 与机器的匹配)。然而,侦听特定端口的应用程序无法看到任何数据,即使套接字已成功打开并显示在 netstat -panu 输出中。我尝试了一个简单的 perl UDP 服务器脚本 ( http://www.perlmonks.org/?node_id=659588 ) 而不是实际的应用程序,但结果是一样的(套接字打开,没有收到数据)。

没有配置防火墙规则。这是iptables --list output

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
Run Code Online (Sandbox Code Playgroud)

netstat -s -u没有显示系统所接收的任何UDP数据包:

Udp:
    0 packets received
    0 packets to unknown port received.
    0 packet receive errors
    0 packets sent
Run Code Online (Sandbox Code Playgroud)

这是一些安全的客户环境,我无法登录到网络中的另一台机器来尝试手动发送测试 UDP 数据包。

谁能指出我进一步排除故障的方向?

linux udp linux-networking

6
推荐指数
1
解决办法
2万
查看次数

思科针对瞻博网络 ISG 2000 的“ip virtual-reassembly”相当于什么?

我使用oarc 测试测试了我的 dns 服务器,我的大小限制至少为 1403 字节。我在 Juniper ISG 2000 之前执行了相同的测试,结果是 2047 字节。

根据IP “Fragments Filtered”一章和这篇文章,我认为我有一个碎片问题。

这篇文章讨论的ip virtual-reassembly是 cisco,但我找不到 Juniper 的等价物。

在与我的网络管理员讨论这个之前,我更喜欢在 JunOS 中找到好的选择:-)

谢谢

cisco juniper udp fragmentation

5
推荐指数
1
解决办法
1442
查看次数

我应该使用 TCP 还是 UDP 来运行网络服务器

我刚刚在我的计算机上安装了 Apache Web 服务器。我已经设法在本地使用它(我可以使用我的网络浏览器从我的电脑打开 index.php)。但我想让我的网站公开可用。我发现为此我需要打开端口 80。我开始这样做,现在我必须指定我需要将这些规则应用到哪个协议(TCP 或 UDP)。任何人都可以请帮助我吗?

firewall port tcp udp apache-2.2

5
推荐指数
1
解决办法
3万
查看次数

如何测量和最小化 UDP 数据包丢失

通过 VOIP 应用程序呼叫时,我有时会遇到语音中断。由于所有的VOIP应用程序都使用UDP进行数据传输,Linux中有没有什么工具可以测量丢包量和测量网络性能。

UDP 数据包丢失的一般原因是什么?当数据包丢失很多时我需要采取什么措施?

networking udp

5
推荐指数
2
解决办法
3万
查看次数

我可以在单机上测试广播数据包吗?

我想让一台服务器在同一台机器上发送广播 UDP 数据包和另外两个客户端,接收它们。我能以某种方式做到这一点吗?我会使用什么 IP 地址?


@gravyface 给了我希望,但我尝试过:

  1. 服务器发送到 127.255.255.255:54321,客户端监听 0.0.0.0:54321。
  2. 服务器发送到 127.255.255.255:54321,客户端监听 127.0.0.1:54321。
  3. 服务器发送到 127.255.255.255:54321,客户端监听 127.255.255.255:54321。

他们都没有工作!:(

OBS:我正在使用 REUSE_ADDR 和 SO_BROADCAST 选项。

networking multicast tcp udp

5
推荐指数
2
解决办法
1万
查看次数

打孔需要一个 UDP 会合服务器还是一个 TCP 会合服务器?

我正在努力解决这个问题......

我想连接两个用户...

这些用户已经连接到 TCP 服务器,它知道公共 ip 和连接 TCP 端口。我希望使用到服务器的现有连接来在我的用户之间创建 p2p 连接,因为要求他们连接到另一个 UDP 服务器以了解他们连接的公共端口是多余的。

是否有可能在不创建另一个服务器(这次是 UDP)的情况下解决这个问题?

firewall nat tcp udp

5
推荐指数
1
解决办法
4237
查看次数

/dev/udp 和 netcat 的区别

我有一个 syslog 服务器localhost:514作为 UDP监听,并想在该端口上向它写入消息。(使用 Ubuntu 14.04)

如果我从 bash 运行这些命令中的任何一个,它会每 2 秒将日期打印到 syslog

# Using netcat
while true; do sleep 2; date; done | nc -u localhost 514

# Using /dev/udp
while true; do sleep 2; date; done > /dev/udp/localhost/514
Run Code Online (Sandbox Code Playgroud)

现在只是为了测试一些东西,我杀死了系统日志服务器,然后在几秒钟后启动它。

当 syslog 进程停止时,该/dev/udp命令每 2 秒向控制台打印一条错误消息,因此它识别出没有localhost:514可写入的内容。

date: write error: Connection refused
Run Code Online (Sandbox Code Playgroud)

一旦 syslog 返回,这些连接被拒绝的消息就会停止,并继续将日期写入 syslog。这正如预期的那样。

但是 netcat 命令不会这样做。当 syslog 进程停止时,它不会将任何输出打印到控制台。当 syslog 返回时,它不会继续将日期写入 syslog。

为什么重新启动 syslog 时 netcat 不会继续写入 localhost:514?我怎样才能让 netcat 像/dev/udp这个例子中那样表现?

networking syslog udp netcat rsyslog

5
推荐指数
1
解决办法
3009
查看次数

如何在 Cisco ASA 5506-X 上的接口之间允许 UDP 广播

我有一个 CISCO ASA 5506-X,有 4 个配置的接口和一组访问列表等。它是通过 CLI 配置的,并在路由模式下运行,而不是透明的。一切都运行良好,但现在我遇到了一个我无法解决的问题:

其中一个接口包含一个子网 (192.168.2.*),其中的设备发出 UDP 广播以发现另一种设备。这些其他设备位于另一个接口 (192.168.3.*) 的另一个子网中。udp 广播在某个端口上是全局的 (255.255.255.255)。

我希望在 192.168.2.* 中发出的全局 UDP 广播也被发送到 192.168.3.* - 当然也允许返回。

在其他 Cisco 设备上,我已经发现可以使用ip helper-addressip forward-protocol命令来做到这一点- 但据我所知,ASA 型号不支持这些。

那么,如何获得跨接口的全局 UDP 广播?

firewall udp cisco-asa

5
推荐指数
1
解决办法
5165
查看次数

禁用 NIC 接收端缩放散列

在运行 Fedora Core 27 的基准实验室系统上,我有 Intel X710 10GE 卡和 12 核 Xeon 处理器,配置了 12 个 NIC 队列和基于 IP 地址和端口号的 RX Flow Hashing。

这会导致内核之间的平衡不平衡,以及不一致的性能结果。我已经irqbalance禁用了,从 NIC 队列到 CPU 核心配置的 1:1 映射通过/proc.

我的应用程序是基于 UDP 的,所以我并不担心散列。我无法在散列函数的输入中生成足够的熵来获得均匀的输出分布,所以我很想尝试使用普通循环法。

有没有办法禁用 RSS 的 UDP 并获得循环,同时仍保持单独的队列?我发现的所有讨论禁用 RSS 的链接似乎也禁用了多个队列。

performance udp linux-networking

5
推荐指数
0
解决办法
638
查看次数