Size: a a a

2021 September 16

I

Innokentiy in Nag.Ru
то есть что syn+ack, что рст приходят через ~5 мс  после соответствующего "запроса"
источник

I

Innokentiy in Nag.Ru
ttl, однако, одинаковый
источник

NN

Net Net in Nag.Ru
источник

NN

Net Net in Nag.Ru
С https в чат поддержки не отправляется сообщение
источник

I

Innokentiy in Nag.Ru
и точно так же приходит целая пачка рст с разными seqn
источник

Е

Евгений in Nag.Ru
Ну это же через кэш, надо посмотреть мимо кэша как работает
источник

I

Innokentiy in Nag.Ru
я не могу, только по пкапу смотрю
источник

I

Innokentiy in Nag.Ru
нет, это не защита от дудоса
источник

АЧ

Александр Ч.... in Nag.Ru
на этом и основан принцип "блокировок" .. соспуфить оригинальный SRC и отправить RST флаг, что очевидно произойдет быстрее чем придет оригинальный ответ
источник

АЧ

Александр Ч.... in Nag.Ru
то что это дело рук DPI систем, спорить глупо.  Вопрос лишь каких именно :)
источник

I

Innokentiy in Nag.Ru
пачка рст с разными seqn нужна для того, чтобы прислать "валидный" рст даже если случайно настоящих хост успеет вклинить ответ
источник

Е

Евгений in Nag.Ru
Есть ещё нюанс. А что мешает фильтровать не исходящий трафик, а входящий?
источник

АЧ

Александр Ч.... in Nag.Ru
зачем ?
источник

АЧ

Александр Ч.... in Nag.Ru
исходящий банально меньше )
источник

Е

Евгений in Nag.Ru
Тогда и ttl и время будут верными. Просто меняем флаги и пейлоад нулим
источник

АЧ

Александр Ч.... in Nag.Ru
да зачем ?!
источник

АЧ

Александр Ч.... in Nag.Ru
это просто более ресурсозатратно
источник

АЧ

Александр Ч.... in Nag.Ru
цели скрыть вмешательство то НЕТ
источник

I

Innokentiy in Nag.Ru
не просто dpi, а именно блокировок
источник

Е

Евгений in Nag.Ru
С чего ты взял ?
источник