readme: UDP desync methods update

This commit is contained in:
bol-van 2022-02-06 12:47:07 +03:00
parent ed1c6143ee
commit 3228ee4a78
2 changed files with 4 additions and 2 deletions

View File

@ -405,7 +405,8 @@ Set conntrack timeouts appropriately.
### UDP support ### UDP support
UDP attacks are limited. Its not possible to fragment UDP on transport level, only on network (ip) level. UDP attacks are limited. Its not possible to fragment UDP on transport level, only on network (ip) level.
Only desync modes `fake` and `ipfrag2` are applicable. Both can be used in combo. Only desync modes `fake`,`hopbyhop`,`destopt`,`ipfrag1` and `ipfrag2` are applicable.
`fake`,`hopbyhop`,`destopt` can be used in combo with `ipfrag2`.
No protocol recognition is implemented yet so only `--dpi-desync-any-protocol` will work. No protocol recognition is implemented yet so only `--dpi-desync-any-protocol` will work.
Conntrack supports udp. `--dpi-desync-cutoff` will work. UDP conntrack timeout can be set in the 4th Conntrack supports udp. `--dpi-desync-cutoff` will work. UDP conntrack timeout can be set in the 4th
parameter of `--ctrack-timeouts`. parameter of `--ctrack-timeouts`.

View File

@ -439,7 +439,8 @@ window size итоговый размер окна стал максимальн
ПОДДЕРЖКА UDP ПОДДЕРЖКА UDP
Атаки на udp более ограничены в возможностях. udp нельзя фрагментировать иначе, чем на уровне ip. Атаки на udp более ограничены в возможностях. udp нельзя фрагментировать иначе, чем на уровне ip.
Для UDP действуют только режимы десинхронизации fake и ipfrag2. Могут применяться совместно. Для UDP действуют только режимы десинхронизации fake,hopbyhop,destopt,ipfrag1,ipfrag2.
Возможно сочетание fake,hopbyhop,destopt с ipfrag2.
Обязательно указание --dpi-desync-any-protocol, иначе десинхронизация работать не будет, Обязательно указание --dpi-desync-any-protocol, иначе десинхронизация работать не будет,
поскольку протокол неизвестен, а никакие протоколы пока не определяются. поскольку протокол неизвестен, а никакие протоколы пока не определяются.
Реализован conntrack для udp. Можно пользоваться --dpi-desync-cutoff. Таймаут conntrack для udp Реализован conntrack для udp. Можно пользоваться --dpi-desync-cutoff. Таймаут conntrack для udp