Автор Тема: Идея относно преодоляване на затворен порт  (Прочетена 3406 пъти)

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Оказа се, че още на първата инстанция ме режат и май доста играчка ще е с това нещо '<img'> Бях се сетил за проследяване по тоя начин. Правя трасиране да видя пътя до сървъра и след това опит за тест на отворен порт за всяка инстанция. Но това също ще е проблем, някой ако е резнал трасиранията и ICMP-тата....
Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
smelkomar, по-лоши неща стават при flood с големи пакети с много ниско MTU, ако трябва да се мислят лоши идеи де '<img'>
Активен

"Knowledge is power" - France is Bacon

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
gat3way, какво ще рече "големи пакети с много ниско MTU"
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ми такива с големина 32000 например, разбити на фрагменти по 100 байта. В hping има нещо наречено "виртуално MTU", което не е задължително еквивалентно на MTU-то на интерфейса. Спрямо него, пакетите се "разбиват" на такива фрагменти, със съответните "more fragments" флагове вдигнати.

Като резултат, получателят се затормозява да ги сглобява, което заема ресурсите му.
Активен

"Knowledge is power" - France is Bacon

smelkomar

  • Напреднали
  • *****
  • Публикации: 429
    • Профил
Е, всъщност през IP слоя трябва да чакаш докато интерфейса сглоби оригиналната datagram-a. То всъщност това е първото, което се усеща. Тъй де... '<img'>
Активен

Ползвам т'ва, к'вот ме кефи