powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Сетевые ошибки при локальном подключении
23 сообщений из 48, страница 2 из 2
Сетевые ошибки при локальном подключении
    #39834935
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DS> У меня нет прав на коммит в дерево.

Допрыгался что ли?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39834942
Фотография Tonal
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov,

В этом топике речь не о шифровании трафика, а о шифровании базы.
Обнаружилось, что в XNET протоколе не выполняется обработка для передачи ключа.

П. С. Извини что дёрнул.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39835091
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tonal,

я попросил Алекса просмотреть твой патч
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39875893
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Данная проблема с подключением к зашифрованной базе при наличии антивирусника проявляется на windows 7, преимущественно home basic/premium. Пользователи, которые ставили на ту жу машину windows 10 или обновляли 7 до 10 не получали подобной проблемы при той же версии антивирусника, что был и на 7-ке. Докопаться до истины проблемы мешает короткий сеанс связи с пользователем, ибо нужно сидеть с их ПК целый день. Пробовал у себя на виртуалке VM ставить win 7 home premium и антивирусники, с которыми есть проблемы, - все работает, никакой ошибки нет.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39878121
Фотография Tonal
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hvlad,

Удалось получить конфигурацию для стабильного воспроизведения проблемы.
Win 7 + kapsersky total security

Не подскажешь, куда смотреть и что делать, чтобы понять как с ней бороться?
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39878135
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tonal,

я думаю искать в настройках антивируса
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39897507
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Симонов Денис, проблема проявляться на многих антивирусах. Там ни исключения не помогают, ни настройки встроенного браундмауэра антивирусника. Была предпринята попытка продемонстрировать ошибку и передать все необходимые сведения тех. поддержке Касперского - после передачи нашего запроса разработчикам Касперского всё затихло.

Нас интересует, есть ли возможность у разработчиков Firebird оказать тех. поддержку по этой проблеме или что-то конкретно для нас "допили", чтобы не ждать обновления. Естественно за отдельную плату, которую можно обсудить. Еще раз напоминаю, что проблема проявляется при подключении к ЗАШИФРОВАННОЙ БАЗЕ. Происходит какой-то сценарий, который вынуждает разные антивирусники реагировать.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39897538
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rasslabone,

разработчики ФБ не знают, что там делает антивирус (какой, на какой машине, с какими настройками и т.д.).
Так что тут, похоже, никак.
А касперскому надо дать готовый пример с embedded, типа, нажмите кнопку, без АВ работает, с АВ не работает, изучайте, что там.
А если ошибка плавающая, там есть, а тут нет - это практически без шансов.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39897593
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rasslabone,

опишите ещё раз свою проблему с учётом всех выявленных фактов
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39898086
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hvlad, Приветствую. Используется шифрование базы данных с помощью плагина, написанного Tonal . Подключение к базе данных идет сначала в делфях, затем в c#. Под рукой у нас сейчас есть система на windows 7 , в которой эта проблема воспроизводится с установленным kaspersky total security (могло закончиться действие триала, но восстановим). Также она возникает(ала) на других антивирусниках: nod32, norton, avast, была один раз на avg. Причем не на каждой системе такое происходит. Очень часто возникает на win7, на win10 было замечено всего один раз. Там даже выгрузка антивирусника не помогает, только полный снос. Собственно, в программе возвращается callback return 0 . То есть плагин не получил нужный буфер с ключом от firebird как я понимаю. У пользователей в логах чаще было через раз: то ошибка вернулась при установке соединения в делфях, то в c#. В делфях реализованы попытки подключения по localhost, inet4, inet6, если были неудачные попытки. В c# - только одна строка подключения. Я у одного пользователя ради теста запускал тестовое делфи приложение, которое просто выполняет попытки подключения под разными строками подключения. На всех одинаково с частотой возникает. Иногда у новых пользователей коннект успешный никогда не происходит, то есть ошибка всегда появляется при антивируснике. Чаще бывает, что после 10 попыток одна удачная может произойти. Firebird 3.0.4 32-bit superclassic

Собственно, Tonal предлагал в этой теме реализовывать XNET в .net-провайдере с мыслью что это может решить проблему. Но мы решили проверить подключение к ЗАШИФРОВАННОЙ БАЗЕ через XNET в DELPHI и обнаружили баг - возвращается всегда callback return 0 . Я добавил эту проблему в трэкер - по ней тишина, она ни кому не назначена для решения. В трекере .net-провайдера я добавил New Feature на реализацию xnet - Jiri Cincura уже ей заниматься. То есть пока не удалось проверить есть ли ошибка подключения при антивируснике к зашифрованной базе через XNET .
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39898329
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rasslabone,

охрененное сообщение. ни ссылок на трекер, ничего. Какие-то обрывочные описания что кто-то там чего-то делал, и оно вот эдак и вот так.
Это фигня полная, извините за констатацию. Вы сами бы вот по такому описанию смогли что-то пофиксить в своей программе? Я сильно сомневаюсь.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39898371
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kdv, я не стал их еще раз писать, потому что в этой теме уже они были, hvlad отправил сам нас в трекер. Но раз Вы не видели, то вот:
http://tracker.firebirdsql.org/browse/DNET-881
http://tracker.firebirdsql.org/browse/CORE-6055
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39898372
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kdv, имел бы опыт подобных сообщений - написал бы более содержательнее. А так как смог, так и написал. Это проблеме уже скоро год будет, после того как написал в трекере переключился на другие вещи, поэтому начал некоторые вещи подзабывать, связанные с данной проблемой.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39903227
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не могу сказать, что что-то стало понятнее...

rasslabone
Под рукой у нас сейчас есть система на windows 7 , в которой эта проблема воспроизводится с установленным kaspersky total security
...
Я у одного пользователя ради теста запускал тестовое делфи приложение, которое просто выполняет попытки подключения под разными строками подключения. На всех одинаково с частотой возникает.

Тестовое приложение, судя по всему у вас есть.
Можете ли вы сделать спец версию своего плагина из которой уберёте всё ценное (т.е. "пустышку") - чтобы я мог видеть его исходники ? Есс-но, ошибка должна воспроизводиться.
Возможно анализ исходников плагина что-то подскажет.
Если не подскажет, то я могу попробовать это воспроизвести на своей подопытной Win7 в VM, но не хотелось бы портить её касперским.
Если вы можете сделать VM образ win7 с касперским и воспроизводящейся проблемой - я бы попробовал с этим разобраться.

Насчёт поддержки в XNET - напишите в трекере комментарий, это привлечёт доп. внимание к проблеме.

PS Вы не пробовали проверить, как ведёт себя пример из examples\dbcrypt ?
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39904696
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hvlad

PS Вы не пробовали проверить, как ведёт себя пример из examples\dbcrypt ?

Нет, не пробовали. Попробуем. Исходники нашего плагина я Вам отправлю. С виртуалкой проблемной машины - не все так просто, есть ошибки при конвертации, будем стараться вытащить её.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39905289
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hvlad, как с Вами связаться для отправки исходников плагина?
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39905423
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rasslabone,

мой публичный адрес вроде не тайна hvlad at users sf net
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39920277
rasslabone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Забыл здесь написать, что проблема была решена. Огромная благодарность hvlad , с которым мы взаимодействовали дальше по почте. Его предположение подтвердилось. Необходимо было уменьшить размер переменных, содержащих путь к приложению и путь к модулю, структуры буфера в нашем плагине шифрования базы данных.
Код: plaintext
1.
2.
3.
4.
5.
6.
       struct app2cript_t {
                key_iv_type key_iv;
                DWORD pid;
                WCHAR exe_path[255];    <<< тут было 1024
                WCHAR mod_path[255]; <<< тут было 1024
       }



Данное изменение было внесено в структуру плагина и в эту же структуру в самой программе. После этого ошибка callback return 0 перестала возникать при наличии антивирусника.
Вот подробный ответ hvlad по поводу данного момента:
hvladПроблема в том, что колбек криптоплагина вызывается сервером асинхронно. Из-за этого
ответ от клиента (с ключём шифрования) приходит в сервер "вне очереди" - а для таких
пакетов у нас есть требование (наверное не документированное, увы) - они должны целиком
помещаться в один физический сетевой пакет. Это связано с тем, как организован наш
сетевой сервер. И по этой же причине, кстати, нет поддержки сетевых колбеков для других
протоколов (xnet, wnet). В будущем это будет улучшено, но сейчас при получении не полного
асинхронного пакета он тихо отбрасывается (тоже не лучший вариант). Откуда появляются
не полные пакеты: TCP имеет право фрагментировать сегменты, превышающие размером MTU.
Он это обычно делает, но очень странно видеть такую фрагментацию на localhost'е. Скорее
всего, антивирус является косвенной причиной для появления такой фрагментации - наверняка
он как-то вмешивается в сетевой стек и добавляет свою обработку, приводящую в итоге к
фрагментации пакетов даже на localhost. Типичное значение MTU - 1500 байт. У вас изначально
размер пакета был 4148, теперь стал 1072
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39921036
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rasslabone, весьма странно, учитывая информацию об MTU, возвращаемую командой:
Код: plaintext
netsh interface ipv4 show interfaces
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39921049
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_dev,

это совсем верхний уровень. у фб в конфиге размер пакета tcp по умолчанию 8192 байт. А MTU - это нижний уровень, сегменты пакетов.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39921051
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_dev,

кстати. ping имеет опции по указанию размера пакета, и по заданию нефрагментирования пакета. На некоторых сетях, которые я наблюдал, при пакетах 2048 байт - половина с ошибками, а выше - совсем не работало. Это уже исключительно проблемы сети, ФБ тут вообще ни при чем.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39921251
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kdv, я в курсе. Но на сколько я понял, речь шла именно о подключении к 127.0.0.1 на ОС Windows, где этот интерфейс, в отличии от Unix подобных систем, выполнен в виде фильтр-драйвера, а не в виде драйвера псевдо-адаптера Ethernet.
...
Рейтинг: 0 / 0
Сетевые ошибки при локальном подключении
    #39921253
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
При наличии "контроля трафика" (файервол/антивирус/etc) "интересными" становятся не подробности устройства операционки, а подробности устройства стороннего ПО.
А там бывает по всякому. Включая контроль лоцалхоста, да ещё и с жёсткими ограничениями на количество подключений.
...
Рейтинг: 0 / 0
23 сообщений из 48, страница 2 из 2
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Сетевые ошибки при локальном подключении
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]