readme: UDP desync modes notes

This commit is contained in:
bol-van 2022-01-29 17:56:12 +03:00
parent 438df5e5ac
commit 2c1871cc44
2 changed files with 4 additions and 2 deletions

View File

@ -389,7 +389,7 @@ Set conntrack timeouts appropriately.
### UDP support ### UDP support
UDP attacks are limited. Its not possible to fragment UDP on transport level, only on network (ip) level. UDP attacks are limited. Its not possible to fragment UDP on transport level, only on network (ip) level.
IP fragmentation is not implemented now. Only desync modes `fake` and `ipfrag2` are applicable. Both can be used in combo.
No protocol recognition is implemented yet so only `--dpi-desync-any-protocol` will work. No protocol recognition is implemented yet so only `--dpi-desync-any-protocol` will work.
Conntrack supports udp. `--dpi-desync-cutoff` will work. UDP conntrack timeout can be set in the 4th Conntrack supports udp. `--dpi-desync-cutoff` will work. UDP conntrack timeout can be set in the 4th
parameter of `--ctrack-timeouts`. parameter of `--ctrack-timeouts`.

View File

@ -421,7 +421,9 @@ window size итоговый размер окна стал максимальн
ПОДДЕРЖКА UDP ПОДДЕРЖКА UDP
Атаки на udp более ограничены в возможностях. udp нельзя фрагментировать иначе, чем на уровне ip. Атаки на udp более ограничены в возможностях. udp нельзя фрагментировать иначе, чем на уровне ip.
Пока что реализован только метод десинхронизации fake в режиме --dpi-desync-any-protocol. Для UDP действуют только режимы десинхронизации fake и ipfrag2. Могут применяться совместно.
Обязательно указание --dpi-desync-any-protocol, иначе десинхронизация работать не будет,
поскольку протокол неизвестен, а никакие протоколы пока не определяются.
Реализован conntrack для udp. Можно пользоваться --dpi-desync-cutoff. Таймаут conntrack для udp Реализован conntrack для udp. Можно пользоваться --dpi-desync-cutoff. Таймаут conntrack для udp
можно изменить 4-м параметром в --ctrack-timeouts. можно изменить 4-м параметром в --ctrack-timeouts.
Атака fake полезна только для stateful DPI, она бесполезна для анализа на уровне отдельных пакетов. Атака fake полезна только для stateful DPI, она бесполезна для анализа на уровне отдельных пакетов.