icmp

仅允许来自指定源 IP 的传入 ICMP
icmp

仅允许来自指定源 IP 的传入 ICMP

在预定的代码片段中: netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow 我需要进行哪些更改才能仅允许来自特定 IP 的 ICMP 传入: # assuming I want incoming pings from 192.168.1.5 and I use: remoteip=192.168.1.5 我的新命令到底应该是什么? ...

Admin

ICMPv6 Windows 防火墙
icmp

ICMPv6 Windows 防火墙

我在 Windows 10 的防火墙中添加了一个简单的自定义传入规则,以允许所有 ICMPv6 数据包不受任何限制,但仍然https://ipv6-test.com/报告为已过滤。如果我禁用防火墙,一切正常。我还在故障排除过程中重置了 Windows 防火墙。我在专用网络上,位于家用路由器后面,IPv6 来自 Hurricane Electrics。 我已经看过与此问题相关的其他主题,但找不到任何答案。我不想完全禁用防火墙,因为我有其他规则,所以我应该怎么做? 谢谢 ...

Admin

显式拥塞通知 (ECN),为什么路由器不发出通知?
icmp

显式拥塞通知 (ECN),为什么路由器不发出通知?

引用维基百科: “当两个端点都支持 ECN 时,它们会用 ECT(0) 或 ECT(1) 标记其数据包。路由器将 ECT(0) 和 ECT(1) 代码点视为等效。如果数据包穿过正在经历拥塞的主动队列管理 (AQM) 队列(例如,使用随机早期检测 (RED) 的队列),并且相应的路由器支持 ECN,则它可能会将代码点更改为 CE,而不是丢弃数据包。此操作称为“标记”,其目的是通知接收端点即将发生拥塞。在接收端点,此拥塞指示由上层协议(传输层协议)处理,并需要回送到发送节点,以通知其降低传输速率。“ 因此,拥塞反馈机制是在传输层 (TCP) 中通过接收端发送 E...

Admin

Windows ARP 重试间隔
icmp

Windows ARP 重试间隔

我注意到 Windows 10 有以下行为。我使用 Windows ping 实用程序每秒左右向有效的 IPV4 地址发送一个 ICMP 数据包。然后我从网络中移除设备,因此 ping 开始失败。根据https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/address-resolution-protocol-arp-caching-behavior它停止发送 ICMP 数据包,而是开始发送 ARP 请求数据包。这很好理解,也符合规范。 然后,每隔大约 6 秒发送一次 ...

Admin

CVE-2023-23415 在我的 Windows 10 上不起作用
icmp

CVE-2023-23415 在我的 Windows 10 上不起作用

问题是我正在尝试寻找 CVE-2023-23415 的答案,因为它不起作用。 因此,我正确地完成了所有操作,我在 Scapy 上制作了一个 ICMP 回显数据包,将其配置为对我的主机 Windows 10 家庭版上的 ICMP 实现进行缓冲区溢出,但仍然什么也没有发生,命令是打开计算器(这是 Scapy 的 Python 脚本的代码) from scapy.all import * ip = IP(dst="target_ip") icmp = ICMP(type=8, code=0) payload = "cmd.exe /c calc.exe" # ...

Admin

如何在 MikroTik 上设置 6to4 并配置 MTU 以修复连接失败并更新 guix?
icmp

如何在 MikroTik 上设置 6to4 并配置 MTU 以修复连接失败并更新 guix?

我在 MikroTik 上设置了一个 6to4 SIT 隧道,如下所示MikroTik 帮助文件中的 Hurricane Electric 示例。 它确实有效,但与某些资源的连接速度非常慢,并且经常超时。例如,在升级和重新配置guix 的速度徘徊在 50 KiB/s 左右,并且在下载内核时通常会失败,可能是因为它是一个很大的包。 隧道代理的技术支持建议 1280 的 MTU 太小,应该改用 1480。事实上,如果我将隧道接口的 MTU 更改为该值,连接速度就会恢复正常并以 MiB 为单位计数。我不知道为什么这样做有效,但可能是因为在某些时候,网络设备不需要将...

Admin

笔记本电脑在睡眠模式下回复 ping
icmp

笔记本电脑在睡眠模式下回复 ping

最近我买了一台装有 Windows 11 的新公司笔记本电脑,发现它的行为有些奇怪。当电脑处于睡眠模式(屏幕空白,电源指示灯缓慢亮起和熄灭)时,笔记本电脑仍会响应网络请求,包括 icmp echo 请求和端口扫描(nmap -sT)。这是怎么回事?我该如何恢复正常行为?我需要一种远程方式来确定电脑是否正在使用,到目前为止,我认为 ping 是一种完美的方法。 附加信息:计算机通过 HP 的 USB3 扩展坞连接到电源和网络。网络路由器是 UPC Connect Box,路由器和笔记本电脑之间还有另一个 D-Link DGS-1008D 交换机。我对网络地址非...

Admin

Windows 10/11 中稳定的 IPv6 连接需要哪些入站/出站规则?
icmp

Windows 10/11 中稳定的 IPv6 连接需要哪些入站/出站规则?

我在使用 Windows 10 时遇到了一个问题,即 IPv6 连接随着时间的推移变得不稳定。最初,IPv6 工作正常,但过了一段时间后,它就停止工作了。经过调查,我确定该问题与我的 Windows Defender 防火墙配置有关。 将预定义的“核心网络”规则集添加到防火墙后,问题得到解决。但是,我不确定此规则集中的哪些规则负责恢复稳定的 IPv6 连接。您能否为我提供有关 Windows 10/11 的“核心网络”规则集中实现稳定 IPv6 连接所需的入站和出站规则的详细信息? ...

Admin

为什么VPN下ping设备可以成功?
icmp

为什么VPN下ping设备可以成功?

有两个设备连接到同一个 LAN 网络: A与 IP 192.168.1.1, B与 IP 192.168.1.0。 我B通过 VPN 连接(WireGuard如果这很重要)暴露在外部(B在服务器上--BS获取地址10.8.0.3)并决定路由全部通过将设置输入到隧道中来控制流量0.0.0.0/0。这导致创建内部(针对B)规则,即发送到的内容0.0.0.0/0将发送到BS。 下一步是B从设备ping 设备A- 它成功。 我认为 ICMP 数据包已通过隧道传输并返回。但是,当地址属于以下类别B时,这怎么可能呢?BC,而服务器位于A没有以下特征的类网络C接口?它甚至...

Admin

ICMP 数据包与 TCP ?
icmp

ICMP 数据包与 TCP ?

一段时间以来,我发现自己对数据包分析很感兴趣,并试图弄清楚我在网络捕获中看到的各种东西。我希望你们能帮我找到这个。 在公司网络中,我看到一台 Fortigate 100E 路由器不断向应用服务器发送 ICMP 数据包。我的第一个想法是,“好吧,没什么特别的,也许他们使用 ICMP 进行监控或保持活动”。但后来我注意到源端口和目标端口都已填入。 它在 ICMP 消息中使用 TCP。这很奇怪吧?我一直以为 ICMP 是第 3 层控制协议,不使用第 4 层 TCP。 另一件让我感到好奇的事情是,ICMP 流量是单向的,使用不同的目标端口。就像在进行端口扫描一样—...

Admin

Windows - 共享与 WinTun 接口的连接 - ping 失败,协议无法访问
icmp

Windows - 共享与 WinTun 接口的连接 - ping 失败,协议无法访问

我正在尝试从创建 TUN 接口连接的 Windows 应用程序访问网络。 Windows 10 家庭版。 使用以下方式创建的 TUN 接口https://www.wintun.net/项目示例代码。 当调用 时ping -S 102.168.137.1 192.168.0.109,ping 成功完成。 Windows 防火墙已关闭。 Windows 网络配置文件是private network(计算机可能被其他用户发现的受信任网络)。 问题:通过接口以编程方式调用 ping(发送字节)时WinTun,会发生如下所述的错误。 网络结构如下: ICMP 数...

Admin

windows 内置 ping 响应异常
icmp

windows 内置 ping 响应异常

有便宜的无名“管理型” websmart 交换机,中国产。它有默认 IP 192.168.1.199,当我使用我最喜欢的 ping 程序在 LAN 上 ping 它时https://github.com/dexit/fping-windows(多年来一直使用它作为 Windows 内置程序,当收到“目标主机无法访问”消息时会打印错误的 ping 统计信息),它没有打印任何响应(尝试了 TCP 和 ICMP)。当尝试 Windows 内置 ping 时,它会打印以前从未见过的括号内的奇怪文本,Windows 10-19044/64 位 Reply from 1...

Admin

如果端口不可达,则 ICMP 3 / 3
icmp

如果端口不可达,则 ICMP 3 / 3

当我想从 Windows PC 连接到 Linux PC 上未打开的端口时,我的 IP 堆栈会在几秒钟后超时。那么这里发生了什么?我的 Windows PC 是否不评估任何 ICMP 目标/端口不可达消息(ICMP 数据包类型 3/3)或者它们根本没有从我的 Linux PC 发送? ...

Admin

在 macOS 上使用 ping6 时如何显示超时?
icmp

在 macOS 上使用 ping6 时如何显示超时?

在 macOS 上使用ping6(IPv6 版 ping)时,我无法直观地看到请求超时。ping 响应只会在每个请求超时时暂停。 观察力超群的人会注意到序列号在 777 处跳过。这是发生超时的唯一提示。 16 bytes from 2607:f8b0:4009:801::200e, icmp_seq=775 hlim=56 time=24.166 ms 16 bytes from 2607:f8b0:4009:801::200e, icmp_seq=776 hlim=56 time=26.226 ms 16 bytes from 2607:f8b0:4009...

Admin

网络上的设备间歇性无法互相 ping 通
icmp

网络上的设备间歇性无法互相 ping 通

我正在尝试通过本地网络连接到 NVIDIA Jetson AGX Orin DevKit(Ubuntu 20.04)。我相信我已经正确设置了 SSH 服务器,因为有时我可以连接到它。但是,有时我也无法连接到它。当我 ping 设备时,有时会收到响应,有时请求有时会发出,有时主机会关闭。似乎也没有规律。两个设备都连接到网络,位于同一子网和同一网关上。两个设备的防火墙都已禁用,路由器也是如此(暂时)。设备隔离也已关闭。我也尝试过从 Ubuntu 20.04 笔记本电脑、Mac 和 Windows 10 连接到它,没有任何区别。我觉得这与网络或路由器本身有关,因为...

Admin