I think it would be a good idea to repost this is reddit.com/r/networking<br><br>Tim<br><br><br>Sent from ProtonMail mobile<br><br><br><br>-------- Original Message --------<br>On Sep 2, 2018, 10:43 PM, Tarko Tikan < tarko@lanparty.ee> wrote:<blockquote class="protonmail_quote"><br><p dir="ltr">hey,</p>
<p dir="ltr">> But why did the TLS Hello has a TTL lower that the TCP Syn ?<br>
> <br>
> Do you have any information on that ?</p>
<p dir="ltr">Consumer CPEs are typically some BCM reference design where initial TCP <br>
handshake is handled by linux kernel and everything following (including <br>
NAT) is handled in SOC.</p>
<p dir="ltr">I've seen those systems not decrement TTL at all, decrement TTL before <br>
checking if packet is destined to itself etc. This case is weird as <br>
typically the hardware part is faulty, not the kernel.</p>
<p dir="ltr">-- <br>
tarko<br>
</p>
</div>