~AreEnn
~R4SAS
~acetone
~orignal
~villain
&N00B
+relaybot
DUHOVKIN_
Guest7184
Komap-
Most2
Nausicaa
Nikat
Ruskoye_911
Vort
Xeha
anon3
b3t4f4c3
fidoid
nemiga
not_bob_afk
onon
plap
poriori
profetikla
qend
segfault
soos
teeth
tetrimer_
uis
un
unlike
user
weko
whothefuckami
orignal
const size_t SSU2_SOCKET_RECEIVE_BUFFER_SIZE = 0x1FFFF; // 128K
orignal
const size_t SSU2_SOCKET_SEND_BUFFER_SIZE = 0x1FFFF; // 128K
Vort
у меня за ночь ничего необычного
Vort
прет транзит 4196.10 KiB/s / Transit Tunnels: 17320, но это и раньше было
conscius
разрядился сервер на андроиде, несмотря на то что имел питание по usb
conscius
чет надо придумывать экономичное
tetrimer
Пересобрал на двух машинах с 0x3FFFF. (256К) Посмотрим...
tetrimer
Не помогло: опять вывалилась пачка Send exception:
tetrimer
Причём вывалилось одномоментно: т.е., похоже на попытку отправить пакеты на несуществующие соединения.
tetrimer
Вероятно, один из векторов атаки.
tetrimer
В этой серии: 40 уникальных адресов.
tetrimer
Это за минуту. Всего всплеск был 2 минуты, 76 адресов, из них только два повторилось дважды.
weko
О
weko
Солевой свалил
Vort
ну так "SSU2: Send exception: Требуемый адрес для своего контекста неверен to 0.0.0.0:0" вываливается постоянно. и об этой проблеме известно уже многие месяцы
weko
А чо, давно логи русифицировали?
Vort
может, если разобраться с этой проблемой, то и проблемы с буферами уйдут
Vort
weko: скорее удивительно, что там не кракозяблы )
onon
Атака работает. Роутер не смог сделать пиртест и уже больше часа висит Network status: Firewalled
onon
Выйти из этого состояния либо не может либо даже не пытается.
Vort
onon: ну так потыкай "Run peer test"
Vort
автоматически будет пытаться примерно раз в час
orignal
какое может быть соединение у UDP?
orignal
может и правда Firewalled
R4SAS
надо научить перед тем как тыкать run peer test проверять наличие сокета udp
R4SAS
может сокет отвалился
orignal
а как он может отвалиться.
un
у меня сейчас в докере пропал listen на tcp на моем порту
un
udp висит
un
Network status: Unknown (Testing)
un
Uptime: 7 days, 8 hours,
un
Tunnel creation success rate: 20%
orignal
может udp пакеты перестали ходит?
un
рестартанул
un
он после рестарта не открывает tcp сокет чтоли
orignal
открывает когда статус OK
orignal
зачем он ему?
orignal
если Firewalled
un
у меня ОК
orignal
должен открывать
un
Our external address NTCP2 Supported, SSU2 - порт пишет
orignal
ну так это не OK
un
Network status: OK
un
у меня форвардинг портов стоит
orignal
что то ты намудрил
un
не. 7 дней работало ОК
un
сегодня только что ебнулось
orignal
должен стоят реальный IP если OK
un
верней пропал ntcp и я рестартанул
orignal
ну рестартуй еще раз
un
рестартанул
un
да похуй пусть пашет
un
надо попробовать 2.48 версию чтоли.. была стабильней. чисто ради эксперимента
un
2.48 сразу пишет оба порта
un
хуй знает.
un
не смотрел changes но субьективно по юзанию с сентября - 2.48 стабильней
un
посмотрим погоняю 2.48
un
Blinded message
un
надо сбросить router.*
relaybot
13mauzer: с балкона
orignal
так возьми лучше транк
un
транк был
orignal
router.info удалял?
relaybot
13mauzer: у меня последняя ревизия замечательно работает через двойной нат
un
да оставлю так пока. пусть пашет
un
удалял
un
каждый рестарт
orignal
ну надо понять в чем баг
orignal
почему не стратовал ацептор
un
48 тоже второй рестарт не пишет что порт открыт
relaybot
13mauzer: проверь доступность порта сторонним сервисом
relaybot
13mauzer: 2ip.ru например
un
не понял... смотрю.. он на ipv6 чтоли открыл
un
докер
un
ща
un
да вроде нет
un
ладно забью пусть работает
un
ваще никакого энтузиазма дебажить
un
ща запустил релиз на openssl. но это этого пару недель на либре - да вроде нормально все пашет хз
un
эти глюки не всчет. так как у весх глючит похоже
ubd
un: у тебя там внешний ipv6?
un
не
un
убрал все. за фаервол заткнул
un
так работало стабильно до этого. нафиг эксперименты
un
Tunnel creation success rate: 30% и пойдет
un
замечал ранее. и сейчас - на 2.48 рейт какбы выше. сейчас 34
un
посмотрим как будет спустя время
un
но заметил такое еще когда 2.49 вышел
orignal
ну счас рейт низский по другой причине
Vort
ещё два Clock skew словил. на этот раз интереснее:
Vort
[03/Jan/2024:00:32:26 +0200]@116/error - SSU2: Clock skew detected -58529. Check your clock
Vort
[03/Jan/2024:00:32:55 +0200]@116/error - SSU2: Clock skew detected -58529. Check your clock
Vort
разница по времени - 29 секунд
orignal
значит Testing висел
Vort
ага. и без nettime.frompeers = false узел бы опять глюканул
orignal
я думаю это бы ресенд
Vort
двойной коннект как бы?
orignal
нет
orignal
была перепосылка этого SessionCreated
Vort
это так и должно быть или эксплоит получается?
orignal
думаю дед пересылает
Vort
атакующий, наверно, раз 10 послал бы, чтобы наверняка
orignal
может там какой то токен запрашивали например
Vort
странно, правда, что числа смещения примерно одинаковы. скорее всего, это один узел является причиной
Vort
но, может, он не специально
Vort
совсем часы сломаны, допустим
orignal
так ясен пень что один
orignal
я еще кое что не сделал
orignal
надо если время прилетело верное сбрасывать
Vort
ну так это же смещение в обратную сторону будет просто?
orignal
неее
orignal
если у нас часы сломаны то смещение скорее всего прилетит от всех
orignal
а если у кого то из пиров то при получении нормального откорретивруется