Size: a a a

2021 June 08

Ü

Überdoge in SPbLUG chat
На клиенте или на сервере снимать?
источник

Ü

Überdoge in SPbLUG chat
Я не знаю. Но это VPS сервер.
источник

И

Иван in SPbLUG chat
он под вашим управлением?
источник

Ü

Überdoge in SPbLUG chat
Под моим.
источник

И

Иван in SPbLUG chat
и когда будете траффик снимать - ключи правильно подберите, чтоб лишнего не нагрести
источник

ag

andrew goussakovski in SPbLUG chat
за телефониста отдельное спасибо
источник

И

Иван in SPbLUG chat
да я серьезно. мой друг когда я ему жалуюсь на проблемы всегда говорит - сделай дамп и пришли
источник

Ü

Überdoge in SPbLUG chat
И ещё, если ошибка происходит после перехода в пассивный режим, а пассивный режим это диапозон портов, то нужно ли слушать диапозон портов указанный в vsftpd.conf?
источник

ag

andrew goussakovski in SPbLUG chat
если пот твоим - отключи фаер и проверь реальный му
источник

И

Иван in SPbLUG chat
ну можно сказать не слушать всякие ssh. если у вас другого траффика нет - то по идее и лишнего не особо должно быть
источник

И

Иван in SPbLUG chat
а вот кстати... из вики
Многократное использование команд AUTH и CCC/CDC анонимным FTP клиентом во время одной сессии. Такое поведение может быть принято за атаку типа «отказ в обслуживании», потому что TSL/SSL сессия каждый раз должна быть сгенерирована заново
источник

Ü

Überdoge in SPbLUG chat
У меня не анонимная авторизация к FTP.
источник

И

Иван in SPbLUG chat
я лишь высказываю идеи. возможно глупые. извините если что не так
источник

Ü

Überdoge in SPbLUG chat
Отключил ufw. Всё равно при вызове ip a показывает mtu 1500.
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
источник

И

Иван in SPbLUG chat
совершенно типично для эзернета
источник

bk

baskerville kot in SPbLUG chat
отключение фаервола не может поменять мту на интерфейсе
источник

И

Иван in SPbLUG chat
вот еще рецепт



Для vsftd добавить в файл конфигурации
use_sendfile=NO
источник

ag

andrew goussakovski in SPbLUG chat
мту может менять не только на конце но и на транзите.
отключил фаер- проверяй пингом какой максимальный пакет пролезет
источник

ag

andrew goussakovski in SPbLUG chat
после чего высчитаывай MSS
источник

ag

andrew goussakovski in SPbLUG chat
и включай фаер и делай там ajast-mss
источник