{"id":3639,"date":"2011-01-06T11:11:33","date_gmt":"2011-01-06T10:11:33","guid":{"rendered":"http:\/\/security-planet.de\/?p=3639"},"modified":"2011-01-06T11:11:33","modified_gmt":"2011-01-06T10:11:33","slug":"cisco-ios-12-415t14-du-hast-mich-so-enttauscht","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2011\/01\/06\/cisco-ios-12-415t14-du-hast-mich-so-enttauscht\/","title":{"rendered":"Cisco IOS 12.4(15)T14: Du hast mich so entt\u00e4uscht!"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2008\/12\/router.png\" alt=\"\" title=\"router\" width=\"70\" height=\"49\" class=\"alignleft size-full wp-image-643\" \/>Lange Zeit h\u00e4tte ich auf dieses IOS-Release <a href=\"http:\/\/security-planet.de\/2008\/12\/06\/welches-cisco-ios-sollte-man-verwenden\/\">nichts kommen lassen<\/a>. &#8220;T14&#8221; hatte lange Zeit zum reifen und war ausserordentlich stabil. Vor einiger Zeit aber h\u00e4uften sich bei Kunden die Probleme. Auf verschiedenen Routern (1802, 2811, 2611XM) und verschiedenen Feature-Sets (AdvSecurity und AdvIPServices) kam es zu Verz\u00f6gerungen beim Zugriff auf das Internet. Das \u00e4u\u00dferte sich so, das z.B. jeder Seitenzugriff verz\u00f6gert ablief, es danach aber mit normaler Geschwindigkeit weiterging. Mein erster Gedanke war &#8220;ok, dann bringt mal euer DNS in Ordnung&#8221;, denn diese Art Fehler sind fast immer in der DNS-Konfiguration zu finden. Diesmal aber war die Namensaufl\u00f6sung korrekt und auch normal schnell. Das Problem zeigte sich dann aber bei der Analyse mit tcpdump\/Wireshark:<\/p>\n<ul>\n<li>Auf dem PC wurde das initiale TCP-SYN gesendet, das zugeh\u00f6rige SYN-ACK kam ziemlich genau drei Sekunden sp\u00e4ter. Die n\u00e4chsten Pakete wurden ohne besondere Verz\u00f6gerung \u00fcbertragen.<\/li>\n<li>Auf dem Zielserver kam das initiale TCP-SYN erst mit drei Sekunden Verz\u00f6gerung an und alles lief ohne Verz\u00f6gerung.<\/li>\n<\/ul>\n<p>Drei Sekunden, in denen der Router dieses erste Paket einer neuen Verbindung nicht weitergesendet hat! Und so ein Verhalten geh\u00f6rt sich einfach nicht f\u00fcr einen anst\u00e4ndigen Router! Der Wechsel auf das IOS 12.4(22)T5 hat dann Abhilfe geschaffen. Aber das war trotzdem einer der ekligsten Fehler, der mir bisher untergekommen ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lange Zeit h\u00e4tte ich auf dieses IOS-Release nichts kommen lassen. &#8220;T14&#8221; hatte lange Zeit zum reifen und war ausserordentlich stabil. Vor einiger Zeit aber h\u00e4uften sich bei Kunden die Probleme. Auf verschiedenen Routern (1802, 2811, 2611XM) und verschiedenen Feature-Sets (AdvSecurity und AdvIPServices) kam es zu Verz\u00f6gerungen beim Zugriff auf das Internet. Das \u00e4u\u00dferte sich so, <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2011\/01\/06\/cisco-ios-12-415t14-du-hast-mich-so-enttauscht\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[5],"tags":[307],"class_list":["post-3639","post","type-post","status-publish","format-standard","hentry","category-cisco","tag-ios"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/3639","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=3639"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/3639\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=3639"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=3639"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=3639"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}