The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая обойти блокировку пакетным фильтром pf во FreeBSD, opennews (?), 09-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


188. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 11-Сен-23, 13:50 
У меня - прямо при загрузке. Собственно, оно делает ровно одну попытку, обнаруживает что что-то пошло не так и сваливается в вокараунд который у меня тоже не работает (и вероятнее всего работает в последних версиях - но вот это и надо бы проверять)

> М.б. дело в "dedicated storage controller in passthru mode" ?

нет, нет - обычный диск на обычном datastore, в виртуалку отдан, обратить внимание - как mpt, а не как pv.
Что выдает dmesg|grep da0 ?

Ответить | Правка | Наверх | Cообщить модератору

194. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от 1 (??), 11-Сен-23, 16:48 
> обычный диск на обычном datastore, в виртуалку отдан, обратить внимание - как mpt, а не как pv.

Теперь объясняй как этого добиться ? Потому как он в pv. Тупо делал next next mext done

====================================================
da0 at pvscsi0 bus 0 scbus2 target 0 lun 0
da0: <VMware Virtual disk 2.0> Fixed Direct Access SPC-4 SCSI device
da0: 750.000MB/s transfers
da0: Command Queueing enabled
da0: 8192MB (16777216 512 byte sectors)
da0: quirks=0x140<RETRY_BUSY,STRICT_UNMAP>
da0 at pvscsi0 bus 0 scbus2 target 0 lun 0
da0: <VMware Virtual disk 2.0> Fixed Direct Access SPC-4 SCSI device
da0: 750.000MB/s transfers
da0: Command Queueing enabled
da0: 8192MB (16777216 512 byte sectors)
da0: quirks=0x140<RETRY_BUSY,STRICT_UNMAP>
=====================================================

Ответить | Правка | Наверх | Cообщить модератору

197. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 11-Сен-23, 17:41 
> Теперь объясняй как этого добиться ?

э... тут нужен спецконсультант из италии...

Щас гляну что у меня, но учти что у меня неправильные пчолы.

так... next-next-next- other freebsd 12 64 - next - попадаешь на customize hardware - new scsi controller (уже выбран) - LSI Logic SAS - ok, finish.

Вроде, так.

Ответить | Правка | Наверх | Cообщить модератору

203. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от 1 (??), 12-Сен-23, 09:24 
Спросонья поменял в настройках SCSI на LSI Logic Parallel

root@truenas[~]# dmesg | grep da0
da0 at mpt0 bus 0 scbus2 target 0 lun 0
da0: <VMware Virtual disk 2.0> Fixed Direct Access SPC-4 SCSI device
da0: 320.000MB/s transfers (160.000MHz, offset 127, 16bit)
da0: Command Queueing enabled
da0: 8192MB (16777216 512 byte sectors)
da0: quirks=0x140<RETRY_BUSY,STRICT_UNMAP>

А после кофе поменял на LSI Logic SAS
root@truenas[~]# dmesg | grep da0
da0 at mpt0 bus 0 scbus2 target 0 lun 0
da0: <VMware Virtual disk 2.0> Fixed Direct Access SPC-4 SCSI device
da0: 300.000MB/s transfers
da0: Command Queueing enabled
da0: 8192MB (16777216 512 byte sectors)
da0: quirks=0x140<RETRY_BUSY,STRICT_UNMAP>

Задействование снапшотов тоже не дало никаких результатов.

Единственно - у меня OS "FreeBSD 13 or later versions (64-bit)"

P.S. А скорость то всё меньше и меньше ;-)

Ответить | Правка | Наверх | Cообщить модератору

205. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 12-Сен-23, 16:07 
Спасибо, будем считать что проблема в свежей версии отсутствует.

Хотя и непонятно, почему, при таких quirks.

> P.S. А скорость то всё меньше и меньше ;-)

у Scsi оно из мегагерцев рассчитывается, а у sas видимо просто "маркетологические мегабайты, по 1000 килобайт".

Ответить | Правка | Наверх | Cообщить модератору

198. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 11-Сен-23, 17:43 
Кстати, забавно что quirks те же что у меня (и это не полный набор, должно быть больше, если я правильно понял объяснения)

Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру