> 600kbs d'ACKs TCP ? > > Il s'est foutu de ta gueule. La taille d'un paquet IP peut varier entre 20 et 65,535 bytes, donc 600kbps d'ACK ca ne veut rien dire. http://en.wikipedia.org/wiki/IPv4
Un packet ACK c'est normellent 40 bytes. Pour remplir une ligne de 600,000 bytes, if faut donc 40,000 pps. 40,000 pps c'est un chiffre enorme ! Pour donner une idee de ce que les routeurs peuvent passer en PPS : http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf Ma machine en ne faisant "rien" (avec Chrome, Mail.app, iChat ouvert) génère 20 paquets par seconde d'activite, c'est 3k paquets d'inactivité, surement assez pour bien occuper un ligne DSL. Avec un MTU ethernet d'une machine est de 1,500 bytes, il faut environ 400 pps, ce qui est toujours un raport d'environ 100. Une ligne DSL ne permet surement pas plus de quelque millier de PPS - 2-3k PPS peut-etre, donc le nombre de PPS compte beaucoup plus que la bande passante. C'est pour cela que les DDOS, ce sont plein de petit paquets UDP et pas de GROS packets TCP, c'est invisible sur les graphes de bande passante mais ca fait super mal. >> Pourquoi la latence n'apparaitrait qu'une fois dans l'infra >> Orange ? >> > > A ta question "pourquoi ?" je réponds "parce qu'ils sont mauvais". soupir ... J'ai deja répondu. Thomas --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/