Di mana saya bisa menanamkan informasi hak milik dalam paket layer 2 atau layer 3?

9

Citrix Netscaler memiliki properti menarik yang menanamkan informasi dalam paket TCP yang dikirim ke host. Properti ini digemakan kembali ke Netscaler sedemikian rupa sehingga Netscaler dapat menggunakan ini untuk menentukan Virtual Server, host, dan rute mana yang harus diambil.

Kemampuan untuk menggemakan informasi hak milik ke host memiliki aplikasi yang menarik.

  • Bagaimana Citrix Netscaler mencapai ini (di mana ia memasukkan bit), dan lokasi lain apa dalam paket yang dapat secara teoritis data Netscaler (atau perangkat serupa) itu?

  • Perangkat apa yang akan (atau tidak akan) mengizinkan data khusus ini untuk lewat tanpa tersentuh?

goodguys_activate
sumber
1
NetScaler melakukan apa sebenarnya? Sepengetahuan terbaik saya, kebanyakan server proxy (terbalik) dengan dukungan untuk protokol remoting Citrix.
the-wabbit
Wireshark memiliki kemampuan untuk memecahkan kode informasi ini. Di sana ada Virtual Server ID, antara lain. Ini paling berguna saat menggunakan "source routing" dan mengatur GW default server web ke SNIP NS.
goodguys_activate
2
dapatkah Anda menempelkan paket sampel ke cloudshark.org dan menautkannya di sini? Saya masih tidak dapat menemukan apa yang Anda minta.
the-wabbit
1
Yahoo L3DSR juga bekerja dengan cara yang sama, mereka menyandikan informasi tambahan di bidang DSCP header IP yang didekodekan oleh modul kernel mereka.
Ashish SHUKLA
Tuan rumah apa yang kamu bicarakan? Jika itu adalah server realserver di belakang Netscaler mengapa ia perlu mengulang informasi? Jawabannya akan dikirim kembali ke pengirim asli oleh Netscaler. Silakan uraikan lebih lanjut tentang pengaturan. Silakan tempel pcap dengan paket jika memungkinkan.
Sebastian Wiesinger

Jawaban:

3

Kemungkinan besar mereka menggunakan header ToS (DSCP). Ini akan memungkinkan enam bit informasi untuk disimpan di header dan paling sering perangkat tidak akan mengambil tindakan berdasarkan apa yang disimpan di sana [terutama pengguna akhir].

Semua perangkat memungkinkan ToS melalui karena merupakan bagian dari header IPv4 standar.

Dave
sumber
1
Menurut dokumentasi ini, inilah tepatnya yang mereka lakukan: github.com/yahoo/l3dsr#readme
Raffael Luthiger