|
|
@ -421,7 +421,9 @@ window size итоговый размер окна стал максимальн |
|
|
|
|
|
|
|
ПОДДЕРЖКА UDP |
|
|
|
Атаки на udp более ограничены в возможностях. udp нельзя фрагментировать иначе, чем на уровне ip. |
|
|
|
Пока что реализован только метод десинхронизации fake в режиме --dpi-desync-any-protocol. |
|
|
|
Для UDP действуют только режимы десинхронизации fake и ipfrag2. Могут применяться совместно. |
|
|
|
Обязательно указание --dpi-desync-any-protocol, иначе десинхронизация работать не будет, |
|
|
|
поскольку протокол неизвестен, а никакие протоколы пока не определяются. |
|
|
|
Реализован conntrack для udp. Можно пользоваться --dpi-desync-cutoff. Таймаут conntrack для udp |
|
|
|
можно изменить 4-м параметром в --ctrack-timeouts. |
|
|
|
Атака fake полезна только для stateful DPI, она бесполезна для анализа на уровне отдельных пакетов. |
|
|
|