|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Innocenti Maresin 2:5020/400 15 Nov 2004 02:40:19 To : Sergey Prokopenko Subject : OpenSSH/OpenSSL -------------------------------------------------------------------------------- Спасибо, Sergey Prokopenko, за информацию. Hо у меня проблема совсем не связана с TCP/IP-уровнем, она находится где-то выше. Соединение падает даже за одну-две секунды, если флудить его выводом утилиты yes :) Причём в SSH 2 строго с одной диагностикой: Corrupted MAC on input. Если между выводом строк поставить маленькую паузу (в несколько миллисекунд), то почему-то уже не падает. Как выяснилось, MAC значит вовсе не Media Access Control, а Message Authentication Code :-/ Увы, мои представления о работе SSH находятся лишь на пользовательском уровне ( несмотря на математическое образование и 18летний опыт программирования ). Почему-то у меня не имеется (пока) горячего желания разбираться, как _оно_ работает. Hо устранить проблему надо, ибо постоянно падающее т.н. "безопасное" соединение уже не является таковым по сути. Глюки устойчиво наблюдаются при подсоединении клиента OpenSSH_3.5p1, SSH protocols 1.5/2.0, OpenSSL 0x0090701f к серверу OpenSSH_3.8.1p1, OpenSSL 0.9.7d и связи по 100мегабитному Ethernet. Если поменять машины ролями, тоже глючит, но гораздо реже. До OpenSSH_3.8.1p1 стояло 3.8p1 с теми же симптомами, причём глюки начались внезапно, и проявлялись не только на линуксовых клиентах, но и на PuTTY (версии не знаю, меня при том не было и не сообщили как следует). Инициатором обрыва соединения *всегда* является OpenSSH_3.8x. Если запускать клиента на OpenSSH_3.5p1 FreeBSD-20030924, SSH protocols 1.5/2.0, OpenSSL 0x0090704f, никаких обрывов не наблюдается, но я не знаю в чём дело: в операционке, среде передачи (кабельный модем вместо Ethernet во всех прошлых случаях) или м.б. каких-то особенностях той же yes. Единственное изменение, которое я могу припомнить на глючащей машине Д смена аппаратного обеспечения :) Сейчас стоит Pentium III (Katmai) 500MHz, 384 MB RAM, модель материнской платы не помню, сетевое оборудование во-первых не менялось, а во-вторых работает надёжно. Hикакая аппаратура кроме процессора не вызывает никаких подозрений. Процессор в принципе тоже работает нормально, но всё-таки от чего-то же начались глюки OpenSSH? Ой, чуть не забыл. Система Gentoo Linux. -- qq~~~~\ [ ЗА IP БЕЗ ЦЕHЗУРЫ ] / /\ \ [ FAQ you ] \ /_/ / \____/ --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6577a51f169a.html, оценка из 5, голосов 10
|