Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Virtual Private Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Устройство сети в Yandex Cloud
    • Облачные сети и подсети
    • Адреса облачных ресурсов
    • Маршрутизация
    • Группы безопасности
    • Шлюзы
    • Сервисные подключения
    • Мониторинг сетевых соединений
    • Диапазоны публичных IP-адресов
    • MTU и MSS
    • Настройки DHCP
    • Программно-ускоренная сеть
    • Квоты и лимиты
  • DDoS Protection
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы
  1. Концепции
  2. MTU и MSS

MTU и TCP MSS

Статья создана
Yandex Cloud
Улучшена
ivan-1989
Обновлена 22 мая 2025 г.

MTU — это максимальный размер в байтах пакета данных, который может быть передан по участку сети.

Стандартным MTU считается значение в 1500 байт, но MTU могут отличаться в разных сетях, через которые передаются пакеты. Например, при использовании Yandex DDoS Protection или VPN-туннелей значение MTU должно быть уменьшено, чтобы избежать потерь пакетов. Потери пакетов при проблемах с MTU могут выглядеть как зависание TCP-сессии, например, во время TLS handshake или при доступе по SSH.

Повлиять на размер передаваемых пакетов можно несколькими способами:

  1. Настроить MTU на интерфейсе виртуальной машины — это повлияет на все типы передаваемых пакетов.
  2. Настроить значение TCP MSS. TCP MSS можно задать только для определенных пакетов, например, отправляемых по маршруту по умолчанию.

Внимание

Когда вы включаете DDoS Protection, нужно задать значение MTU равным 1450 байт, если требуется ограничить размер всех пакетов, и значение TCP MSS равным 1410, если требуется ограничить размер только TCP-пакетов.

Инструкции по настройке MTU для ряда платформ в Yandex Cloud.

При использовании VPN-туннелей значения MTU и TCP MSS должны быть уменьшены на размер используемых туннельных заголовков и заголовков протокола соответственно.

Примеры использованияПримеры использования

  • Защищенный доступ пользователей к облачным ресурсам на основе WireGuard VPN

Была ли статья полезна?

Предыдущая
Диапазоны публичных IP-адресов
Следующая
Настройки DHCP
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»