проблемы после боя

Проблем со связью не обнаружено. Прошу вас подумать, нет ли каких-то особых условий возникновения этого бага?

Проблем со связью не обнаружено. Прошу вас подумать, нет ли каких-то особых условий возникновения этого бага?

Компоненты Windows отключал, конфликтов с железом тоже нет. На что грешить не знаю.

 

Проблем со связью не обнаружено. Прошу вас подумать, нет ли каких-то особых условий возникновения этого бага?

Компоненты Windows отключал, конфликтов с железом тоже нет. На что грешить не знаю.

 

 

 

Мы детально изучили предоставленные Вами материалы. По факту заявленного состава проблемы, причастных по делу не обнаружено.

 

Из быстрой попытки решения попробуйте выгрузить антивирусники, файрволы, иные фильтры трафика.

 

Если не поможет, пристегните ремни, налейте чего по-крепче (бетон? ![:)](<fileStore.core_Emoticons>/emoticons/001.png) и читайте дальше

 

 

Имеются подозреваемые в виде неустановленных внешних ресурсов, которые по неустановленной причине оказываются недоступны клиенту по завершению игровой сессии

 

Для подтверждения\или опровержения этой гипотезы потребуется более глубокое расследование. 

 

Для этого Вы должны произвести очередной ментальный апгрейд до следующей хакерской ступеньки, и мы вам в этом прям на глазах изумленной публики отчаянно поможем ![:)](<fileStore.core_Emoticons>/emoticons/001.png)

 

 

Задача

       Требуется собрать трафик проходящий через интерфейс, смотрящий в интернет максимально в рамках присутствия проблемы и с наименьшим паразитным трафиком от других приложений. 

 

 

Порядок действий

 

  1. Увеличьте мощь Вашего мира до +500 хакерских единиц, скрафтив дотошного проныру WireShark. Последний раз он был замечен здесь(хватайте его за 1.12 версию)

 

  1. Определите интерфейс, смотрящий в интернет.

1.1. Запустите программу cmd.exe (пуск->cmd.exe). Появится унылый черный экран со скучным серым курсором. (а жить станет чуточку интересней после заклинания color 02)

1.2. Внутри кастуйте спеллом к системе:

Netsh int ipv4 sh sub

1.3. В результате Вам снизойдет ответ в виде свитка с перечнем сетевых порталов в иные миры, наподобие этому:

   MTU  Состояние определения носителя   Вх. байт  Исх. байт  Интерфейс
------  ---------------  ---------  ---------  -------------
4294967295                1          0    1262214  Loopback Pseudo-Interface 1
  1500                1  93316092575  15707816085  Подключение по локальной сети
  1500                1          0   11099084  VirtualBox Host-Only Network
  1500                1   75644826   34356204  Подключение по локальной сети 2
  1500                2  168244292   12673003  Подключение по локальной сети 3

Вас должна заинтересовать запись с наибольшими значениями в обеих колонках. В примере выше это   

  1500                1  93316092575  15707816085  Подключение по локальной сети

1.4. С большой долей вероятности “Подключение по локальной сети” и есть ваш внешний интерфейс - портал в мир безграничных знаний и человеческих слабостей.

 

 

  1. Получите базовое знание о работе с WireShark, например

2.1. Не нужно сразу после полученного знания выкладывать весь собранный трафик сюда. Вместо этого нужно читать дальше.

2.2. Потренируйтесь в работе с wireshark. Научитесь сохранять ,например, трафик от веб браузера в файл.

 

  1. К этому моменту вы должны знать, уметь, иметь:

3.1. Собирать WireShark’ом трафик с правильного интерфейса.

3.2. Желательно уметь отжимать с интерфейса галку ‘[] Capture packets in promiscuous mode’ (это избавит от доп.сбора ненужного трафика)

3.3. Сохранять захваченный трафик в файл.

 

 

4. Подготовка

4.1. Этот этап очень важен - он исключит возможную публикацию ваших конф.данных и паразитного трафика, не имеющего отношения к проблеме, максимально сужая круг подозреваемых.

4.2. Выгрузите из системы все приложения, ВООБЩЕ все, и особенно тщательно выгрузите все что явно использует интернет (проверьте значки в трее и те что скрываются под значком >>): Закройте браузер, антивирусник, всяческие обновлялки типа 2Гис и т.п., агенты типа мейлру, иные агенты ходящие в интернет: icq,skype, jabber. Продолжите список сами. 

4.3. Задание со звездой: остановить всё ненужное из Пуск-выполнить->services.msc  (вот звезда: ‘*’ (но она пока не ваша) =) 

 

 

 

5. Захват

5.1. Запустите wireshark, выберите внешний интерфейс (найденный в пп 1.4.), но пока не включайте сбор трафика

5.2. Запустите игру в оконном режиме 

5.3. Играйте как никогда до этого не играли, но…

5.4. Почуствуйте момент секунд за 13 до начала проявления проблемы. Вот здесь как никогда и нигде проявляется ваше умение чувствовать приближающиеся проблемы.

5.5. Переключитесь в WireShark и начните сбор трафика.

5.6. Подождите достаточно времени в течение которого проблема существовала. 30 секунд достаточно.  

5.7. Закончите собирать трафик

5.8. Сохраните результаты в .cap файл, заархивируйте его

5.9. Заархивируйте последний каталог с логами игры.

5.10. Выложите оба архива сюда.

 

 

 Спасибо и благодарим (правда) за сотрудничество!

 Спасибо и благодарим (правда) за сотрудничество!

 

вроде все по инструкции делал

[2016.04.13 12.14.05.zip](< base_url >/applications/core/interface/file/attachment.php?id=163434)

  1.  И все-таки выгрузите (отключите) антивирусник полностью 

В процессах (пуск - выполнить - services.msc) найдите антивирусник и остановите его службу

и проверьте без него.

Потому как по какой-то неведомой причине финальные пакеты от сервера, говорящие “завершить сессию” к вам не доходят.

  1. Попробуйте [очистить стек tcp](< base_url >/index.php?/topic/4478-informatciia-pri-poteriakh-soedineniia-vysokom-pin/?p=1078585)

 

  1. в виде бонуса “а вдруг, а может быть” попробуйте поджать MTU до 1400. Внутри cmd.exe запущенного от Администратора выполните

    netsh interface ipv4 set subinterface “Local Area Connection” mtu=1400 store=active

Вместо  Local Area Connection вставьте имя внешнего интерфейса

 

 

и до кучи отключить тередо  (от него пакеты в дампе были видны)

netsh int teredo set state disabled

 

  1.  И все-таки выгрузите (отключите) антивирусник полностью 

В процессах (пуск - выполнить - services.msc) найдите антивирусник и остановите его службу

и проверьте без него.

Потому как по какой-то неведомой причине финальные пакеты от сервера, говорящие “завершить сессию” к вам не доходят.

  1. Попробуйте [очистить стек tcp](< base_url >/index.php?/topic/4478-informatciia-pri-poteriakh-soedineniia-vysokom-pin/?p=1078585)

 

  1. в виде бонуса “а вдруг, а может быть” попробуйте поджать MTU до 1400. Внутри cmd.exe запущенного от Администратора выполните

netsh interface ipv4 set subinterface “Local Area Connection” mtu=1400 store=active

Вместо  Local Area Connection вставьте имя внешнего интерфейса

 

 

и до кучи отключить тередо  (от него пакеты в дампе были видны)

netsh int teredo set state disabled

спасибо,поджал MTU проблемы вроде нет. Во всяком случае пока не наблюдалась.