Ник | Пост | Дата |
---|---|---|
Quqas(Quqas) | запускаю так всё что по ip не блочено открывает (порты для holavpn в хроме) с целью сделать более-лучше убираю а если т.е. знаем что dpi прова на седьмом хопе (если меньше 7 лезет заглушка) отсюда и непонятно в моём случае | 2024-06-16T09:13:01.936Z |
ValdikSS |
Вероятно, соединение разрывает ваш провайдер. 1 пакет, TLS ClientHello на домен w3.org Вероятно, фейковый пакет отключает дальнейшую обработку сессии, а фрагментированный пакет без фейкового, наоборот, ведёт к разрыву сессии. | 2024-06-18T13:39:37.856Z |
Quqas(Quqas) | всё равно не до конца понимаю принцип обмана ну допустим (в моём случае) на 7м хопе dpi видит w3.org и пропускает его(который никуда дальше не доходит из-за ttl7) а следом идёт пакет с настоящим адресом так и где тут спрятана фрагментация? в первом или в следующем? даже Microsoft Network Monitor не помогает понять
то в следующем я вижу истинный адрес 68 64 72 65 7A 6B 61 2E 69 6E hdrezka.in
но то что именно ещё 1 dpi дальше седьмого не возьмусь утверждать и уже не уверен | 2024-06-23T21:41:18.292Z |
ValdikSS |
Фейковый пакет не фрагментируется, а отправляется целиком, либо с низким TTL, либо с неправильной чексуммой, в зависимости от настроек. Оригинальный пакет отправляется фрагментированным, либо задом наперед, либо последовательно (также зависит от настроек). | 2024-06-24T12:38:20.996Z |
Quqas(Quqas) |
ок. это соответствует моим представлениям осталось придти к пониманию понятий ориг пакет это тот что сразу за w3.org ? (на 99% уверен что да но всё же вдруг и ещё шлётся а я не нахожу)
и
| 2024-06-25T22:39:33.950Z |
ValdikSS |
Да. Отправка TLS ClientHello двумя TCP-сегментами (пакетами) вместо одного. Такой функции нет. | 2024-06-26T10:30:05.135Z |