Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 146 из 10753 ====================================== RU.UNIX.BSD =
От   : John Freeman                     2:5020/1519.2654   17 Aug 13 16:34:49
Кому : Vova Uralsky                                        17 Aug 13 16:34:49
Тема : (pf) bad hdr length 0 - too short, < 20
FGHI : area://RU.UNIX.BSD?msgid=2:5020/1519.2654+349a4b96
На   : area://RU.UNIX.BSD?msgid=2:5030/257+520e7a77
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5030/257+520f8d96
Ответ: area://RU.UNIX.BSD?msgid=2:5030/257+520f9dd6
Ответ: area://RU.UNIX.BSD?msgid=2:5030/257+521209ed
==============================================================================
Hello, Vova!

> Hello everybody.

> $ sudo tcpdump -n -e -ttt -r /var/log/pflog | grep "bad hdr length" | tail -3
> Password:
> reading from file /var/log/pflog, link-type PFLOG (OpenBSD pflog file)
> 00:00:09.595791 rule 48/0(match): block in on gif0: 2a00:1450:4013:c01::8a.80 > 2001:bla:bla:bla:1c95:3f59:ba91:8626.474 40:  tcp 32 [bad hdr length 0 - too short, < 20]
> 00:00:09.999170 rule 48/0(match): block in on gif0: 2a00:1450:4013:c01::8a.80 > 2001:bla:bla:bla:1c95:3f59:ba91:8626.474 40:  tcp 32 [bad hdr length 0 - too short, < 20]
> 00:00:10.000361 rule 48/0(match): block in on gif0: 2a00:1450:4013:c01::8a.80 > 2001:bla:bla:bla:1c95:3f59:ba91:8626.474 40:  tcp 32 [bad hdr length 0 - too short, < 20]

> такая вот странность на таком вот правиле вылезает.

> block in log on $ipv6_if inet6 label "REJECTED IPv6"

> То есть тут оседает всё что не разрешено pass in quick правилами или out of state.

> Бывает с акамая, гугля, вконтакта и с мордокнижки... Пачками... Но не постоянно, только эпизодически. Нагуглить чего-то, что бы напоминало не смог, хотя само сообщение встречается нередко, но в неподходящих условиях. Может кто сталкивался?

> $ uname -srm
> FreeBSD 8.3-RELEASE-p8 amd64


А ты что, не в курсе что pf уже давно сломали с туннелями. Скажи спасибо что вообще работает, а с tun/tap он вообще вешает всё и сыплет чуть ли не по сообщению на пакет в kernel log.


С наилучшими пожеланиями, John Freeman.

--- wfido
* Origin: Отправлено через http://ftn.su (2:5020/1519.2654)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.073710 секунды