Как установить TCP MSS только для соединений с TCP MSS больше 1410 с помощью iptables?Linux

Ответить Пред. темаСлед. тема
Anonymous
 Как установить TCP MSS только для соединений с TCP MSS больше 1410 с помощью iptables?

Сообщение Anonymous »

У меня следующие настройки подключения к серверу
мой Linux-сервер Маршрутизатор Интернет< /p>
Посетители, которые заходят на мой сайт, если их MSS превышает 1410, запускают механизм PMTUD (сообщения о недостижимости ICMP отправляются с маршрутизатора на мой сервер)
Я могу использовать правило iptables TCPMSS на сервере и установить значение MSS SYN-пакетов от посетителей на сервер равным 1410.
Если я это сделаю, то механизм PMTUD начнет работать для посетителей, которые изначально заявлено, что они поддерживают MSS например 1360, но я поставил 1410
Так что некоторая часть клиентов все равно будет работать через PMTUD, можно ли как-нибудь исправить mss для посетителей с mss больше 1410?
PS: у меня нет возможности изменить mtu на канале сервер-маршрутизатор.

Подробнее здесь: https://stackoverflow.com/questions/792 ... -with-ipta
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Linux»