>Хорошо. Зайдем с другой стороны.
>Что такого должно произойти, чтобы traceroute (freebsd realisation) получив ответ тем не
>менее рисовал звезду. При длинных, то бишь фрагментированных, пакетах.
>
>Мое предположение -- эта штука считает отправленные фрагменты и количество ответов. Хотя
>есть резоны этому быть и не так.
>Знает кто точно? Решили проблемму?
у меня похожая ситуация..
второй хоп дает ICMP-ureachable на запрашуемые сайты ,
это тсп-дам с шлюза через который проходят запросы в мир:
13:34:46.160306 IP хоп 2 > relay: ICMP time exceeded in-transit, length 36
вот более подробный лог:
root@ubuntu:/home/trek# tcpdump -n host 10.11.128.30
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:17:51.112429 IP 10.11.128.30 > 192.168.183.213: ICMP host 77.120.96.248 unreachable, length 36
15:17:51.253134 IP 10.11.128.30 > 194.188.189.218: ICMP host 81.222.128.12 unreachable, length 36
15:17:51.343677 IP 10.11.128.30 > 194.188.189.181: ICMP host 83.241.31.127 unreachable, length 36
15:17:51.360859 IP 10.11.128.30 > 192.168.183.213: ICMP host 213.180.204.91 unreachable, length 36
15:17:51.390612 IP 10.11.128.30 > 194.188.189.218: ICMP host 93.186.238.112 unreachable, length 36
за секунду проскакивает строк 20 таких.. от разных айпишек внутренней сети.
и что я заметил, везде этот length 36.
Что это означает... длинна пакета отправляемого клиентом, или такую длину формирует 10.11.128.30 при отправке ICMP ?
root@ubuntu:/home/trek# tcpdump -v -n host 10.11.128.30
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:23:41.738169 IP (tos 0x0, ttl 62, id 41740, offset 0, flags [DF], proto ICMP (1), length 56) 10.11.128.30 > 192.168.189.253: ICMP host 74.125.87.17 unreachable, length 36
IP (tos 0x0, ttl 124, id 15018, offset 0, flags [DF], proto TCP (6), length 252) 192.168.189.253.51871 > 74.125.87.17.443: tcp 232 [bad hdr length 0 - too short, < 20]
15:23:42.199858 IP (tos 0x0, ttl 62, id 41744, offset 0, flags [DF], proto ICMP (1), length 56) 10.11.128.30 > 192.168.187.37: ICMP host 193.108.129.130 unreachable, length 36
IP (tos 0x10, ttl 60, id 1654, offset 0, flags [DF], proto TCP (6), length 126) 192.168.187.37.4049 > 193.108.129.130.8000: tcp 106 [bad hdr length 0 - too short, < 20]
15:23:42.251346 IP (tos 0x0, ttl 62, id 41746, offset 0, flags [none], proto ICMP (1), length 56) 10.11.128.30 > 192.168.185.154: ICMP host 94.41.7.243 unreachable, length 36