RST, ACK từ 216.98.48.133 mà không có bất kỳ SYN nào từ tôi? Cho thật? Làm sao? Tại sao?


1

Tôi đang cố gắng tìm ra lý do tại sao tôi luôn luôn nhận được
"Máy chủ Ubisoft không có sẵn tại thời điểm đó. Vui lòng thử lại sau."
Rõ ràng, máy chủ đang thực sự hoạt động, nên có vẻ như vấn đề thuộc về tôi.

Tôi đã sử dụng Wireshark để nắm bắt lưu lượng mạng.
Tôi không phải là chuyên gia mạng, nhưng tôi đã hiểu rằng cái bắt tay thông thường là [SYN] - [SYN, ACK] - [ACK]
Tuy nhiên, những gì tôi đang thấy trong bản chụp Wireshark, đó là máy chủ từ xa là ..
.. "đột nhiên" gửi 3 gói [RST, ACK], trong khoảng thời gian 500 ms
- không có bên tôi gửi bất cứ điều gì đến địa chỉ IP đó.

Wireshark screenshot Nhấn vào đây để xem một ảnh chụp màn hình riêng biệt

Gói 1: PC của tôi (WINULTX; 10.0.0.3) yêu cầu (giải quyết1.opendns.com; 208.67.222.222) địa chỉ IP của là gì gconnect.ubi.com

Gói 2: Máy chủ DNS trả lời rằng gconnect.ubi.com CNAME cho lb-onl-vh-wspub01.ubisoft.com và đó lb-onl-vh-wspub01.ubisoft.com có địa chỉ IP 216,98,48.133

Gói 3: 216,98,48.133, tcp / 80 "đột nhiên" gửi 54 byte [RST, ACK] gói vào PC của tôi tại tcp / 27939

Gói 4: PC của tôi tại tcp / 23632 gửi 55 byte [ACK] gói đến 216,98,48,69, tcp / 14000 (- máy chủ DNS trước đó đã nói với PC của tôi rằng lb-upc-dmx.ubisoft.com có địa chỉ IP 216,98,48,69 )

Gói 5: Bản sao 100% của Gói 3, được gửi 500 ms sau

Gói 6: 216,98,48,69, tcp / 14000 trả lời với 55 byte [ACK] gói vào PC của tôi tại tcp / 23632

Gói 7: Bản sao 100% của Gói 3, được gửi 500 ms sau

Gói 8 - & gt; Gói 22: PC của tôi tại tcp / 23632 tiếp tục nói chuyện với 216,98,48,69, tcp / 14000

Tôi có một số câu hỏi liên quan đến điều này.
Đầu tiên, có thể có một số gói bị thiếu ở đây?
Tôi thấy rất lạ rằng, trước tiên PC của tôi muốn biết địa chỉ IP của gconnect.ubi.com ,
nhưng sau đó, sau khi biết rằng nó là một CNAME cho lb-onl-vh-wspub01.ubisoft.com ,
và đó lb-onl-vh-wspub01.ubisoft.com có địa chỉ IP 216,98,48.133
- nó không làm gì cả ..?
Thay vào đó, 3 gói từ địa chỉ IP đó đột nhiên được gửi đến PC của tôi ..?!
Có thể là Wireshark đã bỏ lỡ một số gói được gửi từ PC của tôi đến địa chỉ IP đó,
và nếu vậy - làm thế nào điều đó có thể xảy ra?

Trong trường hợp có không phải bất kỳ gói tin nào bị Wireshark bỏ lỡ ..
- làm sao có thể 216,98,48.133 bắt đầu gửi những gói đó?
Và tại sao nó làm điều đó ..?


Thông tin bổ sung:

Tình huống "3 [RST, ACK], trong khoảng thời gian 500 ms" lặp lại sau đó trong quá trình chụp. Điều này tương ứng với khi tôi nhấp thủ công "Nội dung bổ sung" trong trò chơi. Điều khác biệt là PC của tôi bây giờ muốn biết địa chỉ IP của onlineconfigservice.ubi.com
Tuy nhiên, onlineconfigservice.ubi.com cũng thế một CNAME cho lb-onl-vh-wspub01.ubisoft.com , có nghĩa là có cùng một địa chỉ IP; 216,98,48.133

Wireshark screenshot Nhấn vào đây để xem ảnh chụp màn hình trong cửa sổ riêng biệt

Tôi có Windows 7 SP1, với Teredo IPv6 bị tắt.

Tôi không chắc chắn 100% rằng máy chủ Ubisofts "đang hoạt động", nhưng không có thông tin nào trên trang Twitter của họ rằng nó "bị sập" - vì vậy đó là lý do tại sao tôi cho rằng có vấn đề ở phía tôi.

Mặc dù tôi đã chơi các trò chơi trên PC trước đây, đây là lần đầu tiên tôi cố gắng để một trò chơi nhiều người chơi hoạt động. Tất cả các trò chơi trước đó tôi đã chơi đã hoàn toàn ngoại tuyến.

Trò chơi trong câu hỏi là Assassin Creed III. Tôi bắt đầu Uplay, sau đó chọn Assassin Creed III, Chơi một người chơi, sau đó ở menu, tôi chọn Extras. Có 3 lựa chọn sau đó; tất cả chúng đều yêu cầu kết nối với máy chủ Ubisoft, tất cả chúng đều cho kết quả như nhau.

Các mẹo và sửa lỗi trên các diễn đàn Ubisoft là .. lạ. Bằng cách nào đó, "đảm bảo tường lửa của bạn cho phép bạn kết nối với máy chủ trên cổng 80 và 443 của [máy chủ] đã trở thành" đảm bảo bạn thiết lập bộ định tuyến NAT để chuyển tiếp các gói đến trên các cổng 80 và 443 cho PC ". Và việc giải thích sai này được lặp đi lặp lại nhiều lần, mà không ai nhận ra điều này hơi lạ khi làm điều này khi không có máy chủ nào ở cổng 80 hoặc 443 trên PC của bạn.

Tôi đã thử sử dụng trình duyệt thông thường của mình, Mozilla Firefox 28.0 và nhập URL;
gconnect.ubi.com onlineconfigservice.ubi.com cả hai đều đưa ra thông báo lỗi 403 Server.
Trong khi lb-gconnect.ubisoft.com (đó là một CNAME khác cho lb-onl-vh-wspub01.ubisoft.com ),
lb-onl-vh-wspub01.ubisoft.com chính nó và cả khi nhập địa chỉ IP trực tiếp - 216,98,48.133
- 3 điều này cho tôi một thông điệp "OK" đơn giản.
Quan trọng nhất - có một cái bắt tay bình thường [SYN] - [SYN, ACK] - [ACK] cho mỗi trong số 5 URL này.
Vì vậy, đây là một loại bằng chứng cho thấy có một máy chủ tại 216,98,48.133 , nghe ở cổng TCP 80.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.