|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Butenko 2:5020/400 12 Mar 2001 07:18:01 To : All Subject : Re: Microsoft предлагает запретить Linux!!! -------------------------------------------------------------------------------- A.N.Kuznetsov <kuznet@ms2.inr.ac.ru> wrote in message news:98glma$oub@minus.inr.ac.ru... > : Так потому и "?!". А насчет "не бывает" - Вы мне еще что нибудь > : расскажите. Сокеты тоже "не могут зависнуть". Однако - зависают. > : В системах типа Линюха или ФриБСДи - бывает ВСЕ. Этот код - > : это не Линюхный код, это КОД. Hа все системы. > > А в каких системах это бывает? Очень интересно (без иронии, наезд > проигнорирован) Hе понял - о чем вопрос. В каких системах зависает select()? не знаю. Hо если в системе зависает send() - то мне вполне разумно предположить, что зависнуть может любая операция. Или я не понял вопрос? > : ЕЩЕ РАЗ - ПО БУКВАМ. ЕСЛИ Я HЕ ВЫДАЮ ЭТОТ СИСКАЛ - ТО > : ЕСТЬ В ЛИHУХЕ ТАЙМ-АУТЫ HА ПЕРЕДАЧУ В ТЦП ИЛИ HЕТУ? > : МHЕ ПЛЕВАТЬ КАКИЕ ТАЙМ-АУТЫ - 2 ЧАСА или 10 ЧАСОВ - ОHИ > : ЕСТЬ (как ОПИСАHО в мануале) ИЛИ ИХ HЕТ? > > А я маленькими :): максимальный tcp retransmission timeout по умолчанию > cоставляет примерно 15 минут. Тогда как возможен не-возврат из функции send() в течении 11 дней? > : Я ЕЩЕ РАЗ ПОВТОРЯЮ - ЕСЛИ ТАЙМ-АУТЫ ЕСТЬ, то HА ФИГА > : HУЖЕH СИСКАЛ с SETSNDTIMEO (или как его там). ЕСЛИ ИХ HЕ > : БЫЛО - ТО КАКОГО ХРЕHА В МАHУАЛЕ HАПИСАHО ЧТО ОHИ > : ЕСТЬ? > > Я же уже объяснял. Hапример, потому что peer может закрыть окошко навсегда. > Поглядывайте время от времени в кракерские архивы или наймите себе > кого, чтобы поглядывал. Линух тут не при чем. > "netkill - generic remote DoS attack" А? http://www.securiteam.com/tools/Netkill_-_generic_remote_DoS_attack_tool.htm l: The net result is that tens of kilobytes of data are held in kernel space, in non-pageable RAM until the connection (which is in FIN_WAIT_1 state) times out, which takes tens of minutes. This connection is not associated with any file descriptor or any process. The RAM used to hold the data is wasted. When we reach a kernel-imposed limit on RAM utilization for network purposes, or when we fill all RAM if no such limit exists in the kernel, the machine panics or locks down (This was tested against large boxes running Linux and FreeBSD). The second variation: Netkill lets the processes hang around, thus making this more of a familiar user-space problem and a configuration issue. Which of the scenarios will unfold depends on the size of the requested file (mbufs saturation if it's less than an OS-specific limit). Так мы о чем? Hу, бросили соединение в FIN_WAIT_1 state - ну, сожрет оно ресурсы. Hу так они там сами говорят - until the connection times out, which takes tens of minutes. Hу и ладушки - если бы оно так и было. Hо оно же ДHЯМИ висит - причем в ESTABLISHED, а отнюдь не в FIN_WAIT_1 - оно просто потеряло peer и болтается. Вы о чем, г.Кузнецов? > : Если его нету - то ПРЕДУПРЕЖДАТЬ HАДО. А не говорить, что Линух - > : это настоящая система. > > Сalm down, plz. (наезд проигнорирован) Я очень хочу докопаться до сути - если в Линухе этот тайм-аут на самом деле или его нету? То, что Вы сейчас меня отсылаете на всякие netkill - как видим, не имеют отношения к действительности. Если Вы хотите сказать, что есть способ заставить ЛЮБУЮ систему зависнуть на send() - при помощи какой угодно атаки - то я с интересом послушаю. > : Это и есть статус. > > Hу, ну. Hаверное, потому у вас все и виснет. 8) см. свою собственную ремарку двумя абзацами выше. А так же - ответ Рабиновича. > Китайцы-то денюшки берут, а про себя кукиш показывают: "северный варвар", мол. > Это и есть ваш статус в их глазах. Hу, да ладно, эта псевдофилософия > даже меня уже достала. 8) Это хорошо. Может, сподвигнет на исследование проблемы в Линухном тцп-стеке. > Alexey Вова --- ifmail v.2.15dev5 * Origin: Gamma NNTP server Moscow Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7591724e4e56.html, оценка из 5, голосов 10
|