|
|
@ -187,7 +187,7 @@ nfqws |
|
|
|
--hostnospace ; убрать пробел после "Host:" и переместить его в конец значения "User-Agent:" для сохранения длины пакета |
|
|
|
--hostspell=HoST ; точное написание заголовка Host (можно "HOST" или "HoSt"). автоматом включает --hostcase |
|
|
|
--domcase ; домен после Host: сделать таким : TeSt.cOm |
|
|
|
--dpi-desync=[<mode0>,]<mode>[,<mode2] ; атака по десинхронизации DPI. mode : synack fake rst rstack hopbyhop destopt disorder disorder2 split split2 ipfrag2 |
|
|
|
--dpi-desync=[<mode0>,]<mode>[,<mode2] ; атака по десинхронизации DPI. mode : synack fake rst rstack hopbyhop destopt ipfrag1 disorder disorder2 split split2 ipfrag2 |
|
|
|
--dpi-desync-fwmark=<int|0xHEX> ; бит fwmark для пометки десинхронизирующих пакетов, чтобы они повторно не падали в очередь. default = 0x40000000 |
|
|
|
--dpi-desync-ttl=<int> ; установить ttl для десинхронизирующих пакетов |
|
|
|
--dpi-desync-ttl6=<int> ; установить ipv6 hop limit для десинхронизирующих пакетов. если не указано, используется значение ttl |
|
|
@ -293,15 +293,15 @@ nfqws |
|
|
|
|
|
|
|
disorder2 и split2 не предполагают отсылку фейк пакетов, поэтому опции ttl и fooling неактуальны. |
|
|
|
|
|
|
|
Режимы десинхронизации hopbyhop и destopt (не путать с fooling !) относятся только к ipv6 и заключается в добавлении |
|
|
|
хедера "hop-by-hop options" или "destination options" во все пакеты, попадающие под десинхронизацию. |
|
|
|
Режимы десинхронизации hopbyhop, destopt и ipfrag1 (не путать с fooling !) относятся только к ipv6 и заключается |
|
|
|
в добавлении хедера "hop-by-hop options" , "destination options" или "fragment" во все пакеты, попадающие под десинхронизацию. |
|
|
|
Здесь надо обязательно понимать, что добавление хедера увеличивает размер пакета, потому не может быть применено |
|
|
|
к пакетам максимального размера. Это имеет место при передаче больших сообщений. |
|
|
|
В случае невозможности отослать пакет дурение будет отменено, пакет будет выслан в оригинале. |
|
|
|
Расчет идет на то, что DPI увидит 0 в поле next header основного заголовка ipv6 и не будет скакать по |
|
|
|
extension хедерам в поисках транспортного хедера. Таким образом не поймет, что это tcp или udp, и пропустит пакет |
|
|
|
без анализа. Возможно, какие-то DPI на это купятся. |
|
|
|
Может сочетаться с любыми режимами 2-й фазы. |
|
|
|
Может сочетаться с любыми режимами 2-й фазы, кроме варианта "ipfrag1+ipfrag2". |
|
|
|
Например, "hopbyhop,split2" означает разбить tcp пакет на 2 сегмента, в каждый из них добавить hop-by-hop. |
|
|
|
При "hopbyhop,ipfrag2" последовательность хедеров будет : ipv6,hop-by-hop,fragment,tcp/udp. |
|
|
|
|
|
|
|