|
|
@ -464,8 +464,8 @@ mark нужен, чтобы сгенерированный поддельный |
|
|
|
чтобы не допустить изменения порядка следования пакетов. Процессинг очереди - процесс отложенный. |
|
|
|
Если ядро имеет пакеты на отсылку вне очереди - оно их отправляет незамедлительно. |
|
|
|
Изменение правильного порядка следования пакетов при десинхронизации ломает всю идею. |
|
|
|
При отсутствии ограничения на connbytes, атака будет работать и без фильтра по mark. |
|
|
|
Но лучше его все же оставить для увеличения скорости. |
|
|
|
Так же были замечены дедлоки при достаточно большой отсылке пакетов из nfqws и отсутствии mark фильтра. |
|
|
|
Процесс может зависнуть. Поэтому наличие фильтра по mark в ip/nf tables можно считать обязательным. |
|
|
|
|
|
|
|
Почему --connbytes 1:6 : |
|
|
|
1 - для работы методов десинхронизации 0-й фазы и wssize |
|
|
|