kcg (21.4.2004 22:09:05)
Tak predne Service -> NAT -> NAT transactions. Tam je mozno videt ktera je na ktere pozici. Pockas si az jich je malo a pak spustis test a vidis, jo stahuji se emaily, TCP session na pozici 148, liveness 60, kurna jakto, ze 60, kdyz ma byt 85xyz? Hmm, tak znova, stop, start emailu a jedes tcp, kde je, pozice 128 ahele, liveness 85xyz, perfektni, tak ted se dotahnou. Stejne to slo i na tom starem fw, tam jsem ale zase videl, jo tcp, ok na pozici 28, a kurna jakto, ze je najednou na pozici 28 UDP??? :-)
Za to co jsem jim uz poslal bugreportu by mi mela fa Joyce poslat ty 2k a ani nemrknout -- to proto abych se nemusel stvat s tou reklamaci. ;-)
Preji pekne pohrani, ale nebud zklamany, ze je to fakt takovy sit...
Karel
PS: ST510i uz je objednany, pak ho dukladne proklepnu a poslu srovnani....
kcg (21.4.2004 22:13:50)
Zapomnel jsem dodat, ze problem neni ani tak se stahovanim emailu samotnym -- to je jedna TCP session v NAT table, problem je s naslednym spamassassin, ktery resolvuje domeny odesilatelu a pokud neexistuji tak si to nejak klasifikuje. Problem je v tom, ze pro jeden email je to k 10-20 DNS dotazu a to uz poradne zahybe s NAT table o 179 pozicich. Takhle stacilo na starem fw stahnout 4-8 emailu a TCP connection sla do kytek protoze tabulka byla plna. Na novem fw, staci pretahnout 60 sekund stahovani a jde to taky do kytek -- pokud zrovna je to ta spatna situace s TCP session liveness 60 sekund.
Karel
PS: Emailu taham tak 400 za den, nejvetsi poprask je to kdyz prijdu rano do prace, tak 100-200 a to je pak pro router zahul -- jsem zvedav jak to pojede s tim ST510i :-)
Amater (22.4.2004 16:37:34)
No nevim, jestli je vhodne, pouzivat AAM6310EV jako firemni router. Myslim, ze je spis urcen pro domacnosti.
A sracka, ja nevim, ja jsem za nej rad. Za 2 tisice si myslim, ze nic lepsiho nekoupis. Pokud ano, dej mi vedet.
kcg (22.4.2004 18:05:10)
Kdo tady mluvi o firemnim pouziti? :-) Ja mluvim o jedne masine s linuxem co na nem visi a co je ho schopna velmi jednoduse poslat do kytek. Ano ten modem se skutecne hodi -- pro velmi _nenarocne_ _domaci_ pouziti. Ale rozhodne to neni "robustni router" jak pisi na IOLu a u fy Joyce!
Karel
Amater (22.4.2004 23:12:07)
To s tebou souhlasim, ty reklamni kecy si mohli odpustit. Ostatne jak muzou vydavat router s jedinym LAN konektorem za robustni firemni router, to je opravdu na povazenou.
Ale trvam na tom, ze za 2000 to neni sracka, ale docela kvalitni modem/router pro velmi slusne zabezpecene pripojeni jednoho domaciho pocitace.
Chapu, ze nazory se mohou ruznit.
Amater (22.4.2004 23:15:39)
No pochopil jsem tak z tveho vyjadreni, ze prijdes do prace a stahujes pres nej maily. Ale jak pisu nize, pro firemni pouziti a narocne domaci pouzivani (i kdyz ja myslim ze nejsem nenarocny uzivatel, ale to muze byt vec meho omezeneho rozhledu) to asi nebude to prave orechove.
Ovsem jsem zvedavy, jak se se spamassasinem vyporada ST510 :-))
nanami (24.4.2004 17:56:29)
tj sice supr, ale i tak kdyz te nekdo i jenom nmapne tak muzes bej nenarocnej jak chces, ale i tak ti spadne, takze sux :X
Amater (24.4.2004 21:59:22)
Nejsem odbornik, co znamena ze te nekdo nmapne? Znamena to scanovani portu?
nanami (25.4.2004 12:41:26)
jo, nmap je program na skenovani portu (imho jedinej pouzitelnej)
Amater (25.4.2004 13:37:23)
No, tak to by mne zajimalo, jak je mozne, ze mne ten modem pri scanovani portu jeste nikdy nevytuhl? A to mne prosim scanovaly najednou 3 scanery.
Nechal jsem svuj modem scanovat ze tri zdroju temer najednou (nez jsem naklikal trikrat "Scan", tak tam byla asi 5 vterinova prodleva) ze Symantecu, GRC ShieldsUp a Sygate. Vsechny scany problehly bez problemu a behem scanovani jsem surfoval jinde a nepozoroval jsem zadne vytuhnuti modemu.
Takze, kdyz nekdo rika, ze modem po scanovani portu spadne, zajimalo by mne, proc mne nespadl? Nemuze byt u vas, kterym modem pada, chyba nekde jinde?
nanami (25.4.2004 13:47:06)
jediny co me napada ze bez nat jen ten zipb (nebo jak to bylo) jinak nevim no mozna sou ty weboscany naky divny (nevim), zkusil bych te nmapnout, ale to by mi schodilo modem :X
mozna je chyba u me, ale to chybu ma asi vecina lidi s tim modemem :X
Amater (25.4.2004 19:08:40)
Skoda, taky mne nepadlo, ze bys mne oscanoval...
Amater (25.4.2004 19:09:47)
Jestli neni nahodou divnej jen ten nmap :-)
Jaktoze tobe spadne modem, kdyz scanujes nekoho jineho?
nanami (25.4.2004 22:00:05)
uz to tu par lidi psalo ... pacto se vyzerou fsechny tcp a udp sesions a modem to neustoju - kdyz je jich tam 150 nebo kolik tak je to za dve sekundy ani ne spadly
Houmles (25.4.2004 15:47:51)
Prosímtě, kde je na těch stránkách to skenování portů? Já to nemůžu najít. Dík.
Amater (25.4.2004 19:07:25)
zde je par odkazu:
http://www.auditmypc.com/freescan/scanoptions.asp
http://security2.norton.com/ sscv6/default.asp?langid=ie&venid=sym
http://www.blackcode.com/scan/
www.dslreports.com/scan
https://grc.com/x/ne.dll?bh0bkyd2
www.speedguide.net/scan.php
www.finjan.com/mcrc/sec_test.cfm
http://security.symantec.com/default.asp?langid=ie&venid=sym&plfid=23&pkj=NDUYWURLSSUNJFPROLM
anonym (25.4.2004 19:53:59)
muzete mi nekdo popsat na co je presne ten ZIPB a co dela?
Houmles (25.4.2004 20:11:34)
Díky, měl jsem 5 otevřených portů.
kcg (26.4.2004 07:24:54)
1) ja jsem tvrdil, ze pri nmapu "zatuhava" coz se nerovna "zatuhne"/"spadne" a pod. Proste jen na kratke casove okamziky prestane reagovat.
2) nmap je nmap a ty dalsi scanery jsou dalsi scanery. Dalo by se rict, ze nmap pouziva nektere figle, ktere treba jeste ostatni nemaji implementovane. Priklad: nmap se najednou pokusi otevrit spoustu TCP portu => spousta je jich v "polo" otevrenem stavu, coz si dokazu predstavit, ze ten Asus zmate, nebot on se to totiz "snazi" sledovat/omezovat -- podivejte se do FireWall a tam je nastaveni procent kolik half-open a podobne konexi se ma podporovat. Na muj dotaz Joyce jak to _kompletne_ vypnout se mi nikdo neozval, stejne jako na spoustu mych dalsich emailu z minuleho tydne. Mozna (nezkousel jsem) staci dat vsude 100 - tj. podpora 100 half-open connections a treba to prestane sledovat/omezovat.
A toto se deje i pri ZIPB, nebot i tam se pouziva transparentni firewall/ipfilter!
Preji pekny den,
Karel
PS: Zatim spokojeny uzivatel TST510i :-)
kcg (24.4.2004 21:04:39)
Jo, promin, ano prijdu do prace, ale protoze pracuju doma, tak to stale beru jako domaci pouziti. ;-) Jinak presne jak pise nanami, muzes klidne jet na ZIPB, je to perfektne stabilni, rychle (neni tam uzke hrdlo NATu), ale az do te doby, nez te nekdo zacne scannovat, pak se ti zacnou podivne ztracet packetu a je to takove zatuhavajici (spojeni). Tos tak. Porovnani obou routeru si nechavam na pristi tyden.
Karel
Dillon (14.5.2007 07:54:04)
http://2776246a1f4c686b49219b635a9376df-t.ljxjee.info 2776246a1f4c686b49219b635a9376df [url]http://2776246a1f4c686b49219b635a9376df-b1.ljxjee.info[/url] [url=http://2776246a1f4c686b49219b635a9376df-b2.ljxjee.info]2776246a1f4c686b49219b635a9376df[/url] [u]http://2776246a1f4c686b49219b635a9376df-b3.ljxjee.info[/u] 9e0f109f6309da4435082b43f9004750