|
|
@ -313,7 +313,8 @@ mark нужен, чтобы сгенерированный поддельный |
|
|
|
РЕЖИМ SYNACK |
|
|
|
В документации по geneva это называется "TCB turnaround". Попытка ввести DPI в заблуждение относительно |
|
|
|
ролей клиента и сервера. |
|
|
|
!!! Поскольку режим нарушает работу NAT, техника может сработать только с устройства с внешним IP адресом. |
|
|
|
!!! Поскольку режим нарушает работу NAT, техника может сработать только если между атакующим устройством |
|
|
|
и DPI нет NAT. Атака не сработает через NAT роутер, но может сработать с него. |
|
|
|
Для реализации атаки в linux обязательно требуется отключить стандартное правило firewall, |
|
|
|
дропающее инвалидные пакеты в цепочке OUTPUT. Например : -A OUTPUT -m state --state INVALID -j DROP |
|
|
|
В openwrt можно отключить drop INVALID в OUTPUT и FORWARD через опцию в /etc/config/firewall : |
|
|
|