syn firewall mvideo говнотвики
[17:12] user: вчера ко мне знакомый в аську постучался
[17:13] user: грит, шозахуйня, уже нескока месяцев сайт www.mvideo.ru не грузицо
[17:13] user: тока грит через прокси
[17:13] user: а так нет
[17:13] user: негодный грит интернет мне продаете
[17:14] user: я грю у меня открываецо
[17:14] user: он репу прочисал, запустил браузер на телефоне, по вифи через тот же уфанедовский роутер подключился и зашол на мвидео без проблем
[17:14] user: и тута мне стало интересно
[17:15] user: зашел на дрс, запустил тцпдамп
[17:15] user: сравнил syn-пакеты с телефона и с нотебука (который не заходит)
[17:18] user: на телефоне начальный размер окна 5 кб и выставлены опции tsval/tsecr, wscale (rfc1323) в соответствии с этим самым рвц
[17:19] user: а на нотебуке венда хп, начальный размер окна 65535 (по умолчанию в хп 17xxx), тоже используются опции из rfc1323, но tsval=0
[17:19] user: а по рфц tsval должен быть равен локальному таймеру (tick counter или чота в етом роде)
[17:20] user: и вот на нотебучные syn-ы www.mvideo.ru НЕ ОТВЕЧАЕТ
[17:21] user: короче в реестре хп убрали нахуй tsval, оставили тока wscale (параметр в реестре чтото типа Tcp1323Opts)
[17:21] user: и — чудо — сайт стал открываца
[17:21] user: отсюда вывод — у некоторых саетов злоебучии фаерволы блокируют syn-ы с tsval=0
[17:22] user: техподдержке на заметку. можете даже в knowledgebase написать
[17:24] user: а прикол в том, что в windows xp по умолчанию этот параметр (Tcp1223Opts) отсутствует, то есть вообще в синах нет tsval и wscale
[17:24] user: видать знакомый запущал какойнить "ускоритель интернета", который срет в реестр