Dove posso incorporare informazioni proprietarie in un pacchetto di livello 2 o livello 3?


9

Citrix Netscaler ha un'interessante proprietà che incorpora informazioni nel pacchetto TCP che viene inviato all'host. Questa proprietà viene ripetuta su Netscaler in modo tale che Netscaler possa utilizzarla per determinare quale Virtual Server, host e route deve prendere.

La capacità di echeggiare informazioni proprietarie su un host ha applicazioni interessanti.

  • In che modo Citrix Netscaler riesce a raggiungere questo obiettivo (dove riempie i bit) e quali altre posizioni nel pacchetto può teoricamente inserire i dati in Netscaler (o dispositivo simile)?

  • Quali dispositivi consentiranno (o non consentiranno) che questi dati personalizzati passino intatti?


1
NetScaler fa esattamente cosa? Per quanto ne so, si tratta principalmente di un server proxy (inverso) con supporto per i protocolli remoti Citrix.
the-wabbit il

Wireshark ha la capacità di decodificare queste informazioni. All'interno c'è l'ID del server virtuale, tra le altre cose. Ciò è particolarmente utile quando si utilizza il "routing di origine" e si imposta il GW predefinito del server Web sul SNIP dell'NS.
goodguys_activate il

2
potresti incollare un pacchetto di esempio su cloudshark.org e collegarlo qui? Non riesco ancora a individuare ciò che stai chiedendo.
the-wabbit il

1
Anche Yahoo L3DSR funziona in modo simile, codificano informazioni aggiuntive nel campo DSCP dell'intestazione IP decodificato dal loro modulo kernel.
Ashish SHUKLA,

Qual è l'host di cui parli? Se è il realserver dietro Netscaler perché dovrebbe riecheggiare le informazioni? La risposta verrà rispedita al mittente originale da Netscaler. Si prega di elaborare di più sulla configurazione. Se possibile, incollare un tappo con i pacchetti.
Sebastian Wiesinger,

Risposte:


3

Molto probabilmente stanno usando l'intestazione ToS (DSCP). Consentirà la memorizzazione di sei bit di informazioni nell'intestazione e molto spesso i dispositivi non eseguiranno alcuna azione in base a ciò che è memorizzato lì [specialmente gli utenti finali].

Tutti i dispositivi consentono ToS attraverso in quanto fa parte dell'intestazione IPv4 standard.


1
Secondo questa documentazione questo è esattamente ciò che fanno: github.com/yahoo/l3dsr#readme
Raffael Luthiger
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.