Анализируя некоторые журналы трафика, я заметил, что узел пингует свой шлюз с большим размером пакета ping - от 700 байт до 1 МБ. Это постоянный пинг от узла к шлюзу, и размер одного пинга довольно высок. Кто-нибудь знает, почему это может происходить или есть ли польза (возможно, в целях тестирования) от манипулирования размером PING?
troubleshooting
icmp
инжектор
источник
источник
Единственным преимуществом использования большой нагрузки на пинге является проверка устойчивости линии. Если линия колеблется или переходит в автономный режим с высокой нагрузкой, но не с небольшой нагрузкой, стандартный пинг с 32 байтами не обнаружит проблему.
источник
Никто не упомянул ПИН СМЕРТИ ??
Я не думаю, что это широко распространено, как это было раньше, но если вам нужна цель большого ping-пакета, ну, DDoS - один из них.
источник
Просто чтобы предложить другую (маловероятную) возможность - у меня нет никакого контекста относительно того, кто генерирует журнал, и я не знаю, как часто вы видите эти эхо-запросы, а потому, что вы можете поместить все, что хотите, в ICMP / пакеты ping, они иногда используют скрытый канал связи, то есть ICMP / ping-туннель . Предположительно, вы бы видели частые пинги большого размера, выходящие из (и, возможно, возвращающиеся) в данный узел, если кто-то по какой-то причине использует пинг-туннель.
источник
Плохой маршрутизатор, даже проводной, может давать сбой на больших эхо-запросах и преуспевать на небольших, пока не будет перезапущен, поэтому его можно использовать для устранения проблем, подобных этой
Потеря пакета может быть результатом плохого соединения и не всегда может быть обнаружена при обычном пинге.
ping 208.67.222.222 -l 40096 -n 20
или на Linux это-s 40096
Это пингует специальный сервер, который разрешает большой пинг трафик, и ищет потери пакетов на линии. У меня была потеря пакета на проводной линии, которая препятствовала тому, чтобы некоторый трафик пошел туда и обратно.
источник