Всем привет, время от времени возникает такая ситуация:
tcptraceroute example.ru 443
Selected device enp2s0, address 10.0.1.79, port 55367 for outgoing packets
Tracing the path to example.ru (x.x.x.x) on TCP port 443 (https), 30 hops max
1 10.0.1.1 0.266 ms 0.157 ms 0.194 ms
2 X-X-X-X.in-addr.mastertelecom.ru (X.X.X.X) 4.837 ms 5.182 ms 6.235 ms
3 217-67-176-250.in-addr.mastertelecom.ru (217.67.176.250) 2.304 ms 2.307 ms 2.673 ms
4 217-67-176-249.in-addr.mastertelecom.ru (217.67.176.249) 1.295 ms 1.174 ms 1.353 ms
5 31.28.19.100 0.750 ms 0.685 ms 2.445 ms
6 m9-cr04-be103.msk.mts-internet.net (195.34.38.133) 3.226 ms 2.147 ms 3.172 ms
7 mag9-cr01-be8.77.msk.mts-internet.net (212.188.54.214) 2.130 ms 2.187 ms 2.193 ms
8 a197-cr04-be10.77.msk.mts-internet.net (195.34.50.73) 2.946 ms 2.749 ms 2.611 ms
9 mpts-a197-51.msk.mts-internet.net (212.188.1.106) 2.887 ms 14.626 ms 39.782 ms
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *Такая ситуация возникает не только с 443 портом.
На хосте example.ru - firewall не установлен, как быть в данной ситуации?
С какого конца разматывать клубок?
ping идет?
> ping идет?Да, идёт.
На example.ru, по 443 порту в это время пакетов нет. ( Смотрел через tcpdump)
По другим портам,в tcpdump - вижу пакеты.
Ситуация возникает периодически, раз в сутки, на 20-30 минут.
>> ping идет?
> Да, идёт.
> На example.ru, по 443 порту в это время пакетов нет. ( Смотрел
> через tcpdump)
> По другим портам,в tcpdump - вижу пакеты.
> Ситуация возникает периодически, раз в сутки, на 20-30 минут.СОРМ не справляется
>> ping идет?
> Да, идёт.
> На example.ru, по 443 порту в это время пакетов нет. ( Смотрел
> через tcpdump)
> По другим портам,в tcpdump - вижу пакеты.
> Ситуация возникает периодически, раз в сутки, на 20-30 минут.С MTU поиграй, у меня была похожая ситуация с openvpn, пакеты пропадали....
>> ping идет?
> Да, идёт.
> На example.ru, по 443 порту в это время пакетов нет. ( Смотрел
> через tcpdump)
> По другим портам,в tcpdump - вижу пакеты.
> Ситуация возникает периодически, раз в сутки, на 20-30 минут.Может у провайдера защита от DOS чудит, лже, а может и не лже, срабатывания.