クイズ: 経路とMTU
한국어 원문으로 표시합니다.
curl -I 는 즉시 성공하는데 전체 요청은 멈춘다. 가장 유력한 원인은?
- DNS 응답이 느려서 생긴 지연
- 경로 상의 MTU 문제로 큰 패킷이 버려짐
- 서버 인증에 실패해서
- 서버가 과부하 상태여서
PMTUD 블랙홀이 만들어지는 결정적 조건은?
- 경로 어딘가의 MTU 가 1500 이 아님
- TCP 대신 UDP 를 쓰고 있음
- 중간 라우터의 처리가 느림
- ICMP 'Fragmentation Needed' 가 방화벽에서 차단됨
ss -tin 결과에서 MTU 블랙홀을 시사하는 지표는?
- mss 값이 1460
- rtt 가 낮음
- cwnd 가 큼
- retrans 카운터가 계속 증가
특권(NET_RAW)이 없는 환경에서 MTU 문제를 확인하는 방법으로 적절한 것은?
ping -M do -s 1472- 응답 크기를 바꿔 가며 curl 로 임계점을 찾고
ip link로 MTU 확인 tcpdump로 패킷을 캡처해 크기를 본다traceroute로 경로를 따라가 본다
현장에서 MTU 문제의 해법으로 가장 널리 쓰이는 것은?
- 모든 서버의 MTU 를 9000 으로
- TCP 대신 UDP 사용
- 게이트웨이에서 MSS 클램핑
- 방화벽 제거
ip route get 10.0.5.10 이 예상과 다른 인터페이스를 보여 준다. 다음으로 볼 것은?
- /etc/resolv.conf 의 DNS 설정을 본다
ip rule show와ip route show table all로 정책 라우팅 확인- 방화벽 로그에서 차단 기록을 찾는다
- 인터페이스의 MTU 값을 확인한다