小编Sil*_*Fox的帖子

无论站点基础设施的 MTU 设置如何,家庭 PPPoE 连接都可以访问所有网站吗?

我只是想了解一下 MTU、MRU 和 MSS。

我的兴趣最初来自这篇文章的答案: PING 的安全风险?

某些 ICMP 数据包类型不得被阻止,特别是“目标不可达”ICMP 消息,因为阻止它会破坏路径 MTU 发现,症状是 DSL 用户(在将 MTU 限制为 1492 字节的 PPPoE 层后面)无法访问网站阻止这些数据包(除非它们使用其 ISP 提供的 Web 代理)。

从那以后,我发现这篇文章支持了这一点:

一些运行网络服务器的人(特别是一些银行)设置了他们的网络,以便他们阻止在数据包太大时发回的错误消息。如果他们不尝试发送 DF 位设置的 1,500 字节数据包,这也不会太糟糕。结果是数据包在到达低于 1,500 MTU 的链路时被丢弃并且必须重试。最终它可能会尝试更小的数据包大小,但这可能会在 20 秒之后。这是运行 Web 服务器的人的愚蠢网络设置。

我的问题是:这实际上是一个真正的问题吗?据我所知,我从未在使用 PPPoE 的 BT Infinity 连接上看到这种情况。据推测,这具有与上述相同的限制(我的路由器 MTU 设置为 1492)。

会不会是我的路由器默默地使用了MSS 钳位

networking router pppoe mtu icmp

1
推荐指数
1
解决办法
438
查看次数

标签 统计

icmp ×1

mtu ×1

networking ×1

pppoe ×1

router ×1