LINUX.ORG.RU
решено ФорумAdmin

OpenWRT корёжит скачиваемые по HTTP/HTTPS файлы

 , ,


0

2

Всем привет.

Поставил на свой роутер Zyxel Keenetic Omni 2 прошивку, найденную в теме на 4PDA. Всё вроде бы, прекрасно, но есть одно НО: файлы, которые я скачиваю по HTTP на компьютере во внутреннем сегменте сети (за NAT-ом) имеют другой MD5-хэш. При чём, если я скачиваю один и тот же файл N раз, то я получаю N разных MD5-хэшей.

Это не зависит от программы, которой я пользуюсь для скачивания. (Firefox, Chrome, wget, curl, ...). Это не зависит от операционной системы (Windows 7, 10, Ubuntu, Android, ...).

При этом, если я качаю этот же самый файл непосредственно из консоли на роутере, то я получаю правильный MD5-хэш. Из чего можно сделать вывод, что файлы корёжатся только при передаче их в интерфейс локальной сети.

Скачивание файлов через torrent-ы работает нормально. Проблема замечена только в работе протоколов HTTP/HTTPS.

Что это может быть такое? Если это малварь, то какая? Спасибо за ответы.


Если это малварь, то какая?

спроси

в теме на 4PDA.

ЗЫ у меня ничо не корявит.

mos ★★☆☆☆
()

Проблема замечена только в работе протоколов HTTP/HTTPS

HTTP опустим, там может быть что угодно. Но HTTPS - сам протокол устойчива к атакам MIM, в нем есть контроль целостности, верификации источников, и защита от доступа провайдеров. Если ваш роутер может подменять данные внутри HTTPS сессии так что конечный клиент этого не видит (нету секюрити алертов и т.д.) - то можете его продать за ОГРОМНЫЕ деньги компании котороая занимается сетвеой безопасностью ....

zaz ★★★★
()
Ответ на: комментарий от badbob

Это больше похоже на правду, и здесь действительно может быть виноват роутер. Возможно какаята часть системы ломает пакеты перед отправкой в локальную сеть (сетевой драйвер, сама железка или какойто хитрый модуль в FORWARD цевочке). Здесь скорее всего от протакола (HTTP/HTTPS/TORENT) не зависит, пакеты ломаются всегда, просто сам торент клиент всегда верифицирует полученые блоки данных - и если контрольные суммы не совпадают, до блок скачивается по новой.

Попробуйте поставить на роутер WEB сервер и скачивать файлы непостредтвенно с самого роутера, если фыйлы тоже будут ломатся то проблема скорее всего в драйвере и/или wifi чипе, если с роутера будет загружатся все нормально тогда нужно смотреть что находится в IPTables.

zaz ★★★★
()

Если это малварь, то какая?

Сам же ответил на свой вопрос.

Поставил на свой роутер Zyxel Keenetic Omni 2 прошивку, найденную в теме на 4PDA

Deleted
()
Ответ на: комментарий от zaz

Перепрошивка на LEDE решила все проблемы.

badbob
() автор топика
Ответ на: комментарий от r0ck3r

Освою обязательно. Как появится свободное время. Думаю, лет через 20, как дети закончат ВУЗы и поближе к пенсии. :)

badbob
() автор топика

Чем нормальные с forum.keenetic.net не устраивают?

whoami
()

купи микротик, оставь страдания.

Bruce_Lee ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.