|
@ -179,11 +179,8 @@ nfqws |
|
|
|
|
|
|
|
|
Параметры манипуляции могут сочетаться в любых комбинациях. |
|
|
Параметры манипуляции могут сочетаться в любых комбинациях. |
|
|
|
|
|
|
|
|
ЗАМЕЧАНИЕ. Как описано ранее, linux при измененном window size ведет себя странно, иначе, чем windows. |
|
|
ЗАМЕЧАНИЕ. Параметр --wsize считается устаревшим и более не поддерживается в скриптах. |
|
|
Следующие сегменты не восстанавливают свою полную длину. Потому соединение может идти долгое время пачками мелких пакетов. |
|
|
Функции сплита выполняются в рамках атаки десинхронизации. Это быстрее и избавляет от целого ряда недостатков wsize. |
|
|
Параметры модификации содержимого пакета (--hostcase, ...) могут не срабатывать, потому что nfqws не работает с соединением, |
|
|
|
|
|
а лишь с отдельными пакетами, в которых искомое может не быть найдено, т.к. разбросано по нескольким пакетам. |
|
|
|
|
|
Если источник пакетов - windows, этой проблемы нет. |
|
|
|
|
|
|
|
|
|
|
|
АТАКА ДЕСИНХРОНИЗАЦИИ DPI |
|
|
АТАКА ДЕСИНХРОНИЗАЦИИ DPI |
|
|
Суть ее в следующем. После выполнения tcp 3-way handshake идет первый пакет с данными от клиента. |
|
|
Суть ее в следующем. После выполнения tcp 3-way handshake идет первый пакет с данными от клиента. |
|
@ -581,7 +578,6 @@ custom - нужно самому запрограммировать запуск |
|
|
|
|
|
|
|
|
Можно изменить опции дурения, применяемые демонами nfqws и tpws : |
|
|
Можно изменить опции дурения, применяемые демонами nfqws и tpws : |
|
|
|
|
|
|
|
|
NFQWS_OPT="--wsize=3 --hostspell=HOST" |
|
|
|
|
|
TPWS_OPT_HTTP="--hostspell=HOST --split-http-req=method" |
|
|
TPWS_OPT_HTTP="--hostspell=HOST --split-http-req=method" |
|
|
TPWS_OPT_HTTPS="--split-pos=3" |
|
|
TPWS_OPT_HTTPS="--split-pos=3" |
|
|
|
|
|
|
|
@ -1158,7 +1154,7 @@ Openwrt является одной из немногих относительн |
|
|
---------------------- |
|
|
---------------------- |
|
|
|
|
|
|
|
|
ИНОГДА (но нечасто) работает трюк со сплитом tls handshake на 2 части. |
|
|
ИНОГДА (но нечасто) работает трюк со сплитом tls handshake на 2 части. |
|
|
Это можно сделать все теми же средствами. nfqws --wsize или tpws --split-pos. |
|
|
Это можно сделать все теми же средствами. nfqws --dpi-desync=split2 или tpws --split-pos. |
|
|
У tpws --split-pos - единственный параметр, который работает на не-HTTP трафике, все остальное работать не будет. |
|
|
У tpws --split-pos - единственный параметр, который работает на не-HTTP трафике, все остальное работать не будет. |
|
|
|
|
|
|
|
|
ЧАЩЕ на https работает атака DPI desync, но у нее есть свои нюансы настройки. |
|
|
ЧАЩЕ на https работает атака DPI desync, но у нее есть свои нюансы настройки. |
|
|