Articles of udp

端口123上的传出UDP连接被防火墙丢弃

我的防火墙日志(LOGDROP)中有以下条目。 他们是否与互联网时间同步? 它们是否被丢弃是否重要? 这是更险恶的东西吗? 我已经研究了目标url(129.70.132.32和78.46.93.106),但是没有比这更明智的了:他们似乎没有多less好处。 Jul 18 15:01:28 idea-software kernel: IPTables Packet Dropped: IN= OUT=eth0 SRC=wxyx DST=129.70.132.32 LEN=76 TOS=0x00 PREC=0xC0 TTL=64 ID=0 DF PROTO=UDP SPT=123 DPT=123 LEN=56 Jul 18 15:01:39 idea-software kernel: IPTables Packet Dropped: IN= OUT=eth0 SRC=wxyx DST=78.46.93.106 LEN=76 TOS=0x00 PREC=0xC0 TTL=64 ID=0 DF PROTO=UDP SPT=123 DPT=123 LEN=56

使用Clonezilla Server Edition和多个多播恢复操作

我是一个电脑翻新行动,为当地的非营利我是其中的一部分。 我一直在研究使用Clonezilla做基于networking的图像恢复。 我对Clonezilla提供的多播function非常感兴趣。 我想同时做多个组播恢复,但Clonezilla目前不支持。 它使用udpcast(udp-sender / udp-receiver)作为其多播服务器。 目前它为组播服务器(和客户端)使用硬编码的IP和端口,我相信这是同时执行多个组播恢复的唯一限制因素。 这里是运行命令的一部分(与相关参数): udp-sender –interface eth3 –nokbd –mcast-all-addr 241.0.0.1 –portbase 3034 (在/opt/drbl/sbin/ocs-functions ) 我的情况是否正确? 是不同的端口所需要的? 谢谢, 布赖恩

如何放松防火墙的UDP连接/端口为特定的IP地址?

我的服务器是Red Hat Enterprise Linux Server release 5 。 iptables版本是v1.3.5 。 我想要允许所有UDP连接/端口的IP地址192.168.0.200 。 这个IP地址是在我的eth0中configuration的。 所以基本上我想把它设置为我的本地环回(127.0.0.1)UDPstream量相同。 什么是iptable命令来允许IP 192.168.0.200所有UDP连接/端口?

承载UDP服务器

如何免费或便宜地主持UDP服务器? 我买不起实际的服务器。 我有用C#编写的原型服务器应用程序,我可以用任何平台或语言重写它。 什么是最简单的方法来做到这一点?

UDP协议 – ICMP错误生成

我知道UDP在没有校验和的数据包无声丢弃之外没有真正的错误控制function。 我正确地认为到达路由器的TTL = 1的UDP数据包将生成ICMP超时消息,并且在terminal主机上到达未使用端口#(54823或某物)的UDP数据包将被拒绝,导致ICMP端口无法到达的消息 – 并且这两个ICMP消息将被发送回消息的发起者? 我非常确定这是如何工作的,但我想确保我不会让自己困惑

有没有办法在UDP协议上设置PPTP?

在我们的networking中,很多网站被过滤了,所以我们应该使用VPN或者Socks,通过丢弃随机数据包(比post和get http)来减less任何TCP连接速度,所以ssh,pptp和…是如此的缓慢。 现在我想通过UDP连接到我的pptp服务器,因为它不会丢掉它的方式。 有没有办法在UDP上configurationpptp服务器,并configurationpptp客户端连接到UDP上的pptp服务器? (我的服务器操作系统是CentOs)

如何使用iptables阻止从机器发出的特定UDP数据包

我想阻止使用iptables从我的机器的特定的UDP数据包OUTGOING。 数据包有一个string在“hexRAW”(?)我想检查它的数据包。 像:如果UDP包hexRAW匹配“test_text” – 阻止它。 //编辑:我有这样的事情 iptables -A OUTPUT -p udp -m multiport –sports 8000 -m string –algo bm –string "test" -j DROP 但它给错误 iptables:没有链/目标/匹配的名称。

nmap只扫描端口的状态

是否有可能使用nmap检查只有端口的状态 – 打开,closures或过滤,而不是背后的服务? 目的是加快扫描结果。 由于UDP扫描也涉及它是永远完成。 除此之外,还可以做些什么来加速nmap UDP扫描? 我正在使用的是: nmap -n -sS -sU -p1-65535 -oN scan_out -iL hosts

Windows服务器上的单播stream量

我有三个IP地址的服务器(10.15.23.23,10.15.23.24,10.15.23.25)。 服务器1和服务器2安装了Tomcat,并configuration为侦听多播IP地址(237.24.2.100)的群集。 我看到服务器1和2之间的第三台服务器是Windows机器上的UDP通信。 那是当我在第三台服务器上运行wireshark时,我看到1和2在说话。 这个可以吗? 这会造成什么问题吗? 我不是networking专家。 请帮忙。

Netgear GS110TP上的UDP数据包丢失

我试图在Netgear GS110TP交换机的两个端口上通过UDP传输数据,运行最新的可用固件(5.4.2.9)。 但是,我遇到了less量的丢包,比如0.2%。 这影响了我的应用程序,这需要高可靠性的UDP数据传输。 我有两台Linux机器直接连接到交换机。 这两台机器完全不同于硬件和软件的angular度。 如果我删除了Netgear交换机,并将其replace为一个笨的100Mbit集线器,我看到两台机器之间没有丢包。 不幸的是,我需要使用Netgear交换机,所以我需要弄清楚它出了什么问题。 我以下面的方式使用iperf来检查数据包丢失情况: 机器#1正在运行iperf -u -s 机器#2正在运行iperf -c [machine #1 ip] -u -r -b 20M -t 10 我认为,考虑到所有数据包都能成功传输的可用带宽数据量很小。 即使在5Mbit的时候,我仍然看到了一点点的损失。 我也尝试强制端口速度达到100Mbit,看看是否有帮助,而不是。 检查切换日志,我看到的计数 收到MAC错误的数据包总数 Rx FCS错误 alignment错误 …都是非零的。 特别是“MAC错误”似乎与iperf的结果相关性较好。 我对这个开关的configuration(和一般的“高端”开关)有点不熟悉,所以我想我在某个地方configuration了一些错误的东西。