ping -f mostra problemi ma il ping regolare non lo fa

Ho un problema strano, ospitato presso il data center di Softlayer Washington.

Prova da un'istanza EC2 al mio server in Softlayer: –

  • Sphinx "searchd" non può iniziare
  • Problemi con variabile bash che si espandono con virgolette singole
  • Numero massimo di utenti su Linux
  • L'authorization predefinita per i file / cartelle appena creati che utilizzano ACL non rispettati da comandi come "unzip"
  • Equivalente non codificato di proxy inverso di SSH
  • Transazioni e rollback con Debian
  • [root@EC2-box ~]# ping -f -c 100 MY-SL-BOX PING MY-SL-BOX (MY-SL-BOX) 56(84) bytes of data. .................................................. --- MY-SL-BOX ping statistics --- 100 packets transmitted, 50 received, 50% packet loss, time 743ms rtt min/avg/max/mdev = 2.464/2.906/3.606/0.220 ms, ipg/ewma 7.505/2.927 ms [root@EC2-box ~]# 

    Prova da un'istanza EC2 a www.softlayer.com (o su qualsiasi altro sito web): –

     [root@EC2-box ~]# ping -f -c 100 www.softlayer.com PING www.softlayer.com (66.228.118.51) 56(84) bytes of data. --- www.softlayer.com ping statistics --- 100 packets transmitted, 100 received, 0% packet loss, time 1168ms rtt min/avg/max/mdev = 35.143/35.485/36.216/0.211 ms, pipe 4, ipg/ewma 11.804/35.518 ms [root@EC2-box ~]# 

    Prova dal mio assistente al softlayer all'istanza EC2: –

     [root@MY-SL-BOX ~]# ping -f -c 100 7EC2-box PING 7EC2-box (7EC2-box) 56(84) bytes of data. ................................................. --- 7EC2-box ping statistics --- 100 packets transmitted, 51 received, 49% packet loss, time 866ms rtt min/avg/max/mdev = 2.067/2.378/2.679/0.131 ms, ipg/ewma 8.756/2.414 ms 

    Prova dal mio assistente al softlayer all'istanza di www.softlayer.com: –

     [root@MY-SL-BOX ~]# ping -f -c 100 www.softlayer.com PING www.softlayer.com (66.228.118.51) 56(84) bytes of data. .................................................... --- www.softlayer.com ping statistics --- 100 packets transmitted, 48 received, 52% packet loss, time 1424ms rtt min/avg/max/mdev = 33.677/34.041/34.693/0.240 ms, pipe 4, ipg/ewma 14.386/34.083 ms 

    Nota: in tutti i casi precedenti, quando non utilizzo l'opzione "-f", non esiste una perdita di pacchetti. 7EC2-box e MY-SL-BOX sono veri IP. Li ho mascherati per postare qui.

    Se faccio un traceroute a qualsiasi altro IP dal mio server e anche ping -f il primo nodo mostrato qui, mostra una perdita di pacchetti del 50% e nessuna perdita senza "-f".

    Ho parlato con il sostegno, e hanno detto che poiché non esiste alcun problema senza il "-f" non esiste alcun problema qui.

    Sono giusti?

    È strano che il "ping -f" da qualsiasi networking esterna a qualsiasi sito non mostra perdita ma solo la mia.

    Ho cercato un'ora ora, sarei molto grato se qualcuno mi può indicare alcune istruzioni dettagliate per la prova di perdita dei pacchetti.

  • Come fermare un attacco ICMP?
  • Come distriggersre i pacchetti di reindirizzamento ICMP in Cisco IOS?
  • 3 Solutions collect form web for “ping -f mostra problemi ma il ping regolare non lo fa”

    Alcune macchine (host, firewall o router), se consentono il transito ICMP a tutti, respingere le richieste / risposte ping ICMP per evitare che le performance (CPU o networking) siano compromesse dall'attività eccessiva di ping. Utilizzando -f senza impostare un intervallo ragionevole (vedere -i parametro ping) è scoraggiato nella maggior parte degli ambienti in quanto può essere distruttivo (in effetti -f -c 100 invia 100 richieste ping back to back senza alcun divario tra di loro). Mentre è ansible utilizzare -f come parametro (sempre con parametri conservativi -c e / o -i) nella propria networking, molti altri amministratori di networking non vogliono che lo fai sul loro.

    Forse suggerirei di usare Nmap per fare una traccia di pacchetti potrebbe darti un'idea di where i pacchetti si stanno perdendo.

    http://nmap.org/book/output-formats-commandline-flags.html#output-formats-ex-packettrace

    Un'altra idea ha provato a farlo mentre si specifica un intervallo per rallentare un po '

    ping -f -i 0.5 google.it

    se non ottenete una quantità così massiccia di perdita di pacchetti con che potrebbe indicare un firewall o qualcosa che lo blocca.

    Sì, proverei a rimuovere l'opzione di alluvione. Molto probabilmente un firewall non è felice. Ottieni buoni ping in entrambe le direzioni normalmente? Qual è il path di traccia per ciascuno?

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.