mirror of
https://github.com/bol-van/zapret.git
synced 2024-11-13 18:28:34 +05:00
commit
7252046362
@ -819,7 +819,7 @@ tpws поддерживает эту возможность асинхронно
|
|||||||
структуры данных. В случае отсутствия SNI разбиение отменяется.
|
структуры данных. В случае отсутствия SNI разбиение отменяется.
|
||||||
--tlsrec-pos режет на указанной позиции. Если длина блока данных TLS меньше указанной позиции, режем на позиции 1.
|
--tlsrec-pos режет на указанной позиции. Если длина блока данных TLS меньше указанной позиции, режем на позиции 1.
|
||||||
Параметр сочетается с --split-pos. В этом случае происходит сначала разделение на уровне TLS record layer, потом на уровне TCP.
|
Параметр сочетается с --split-pos. В этом случае происходит сначала разделение на уровне TLS record layer, потом на уровне TCP.
|
||||||
Самая изорщенная атака --tslrec, --split-pos и --disorder вместе.
|
Самая изорщенная атака --tlsrec, --split-pos и --disorder вместе.
|
||||||
--tlsrec ломает значительное количество сайтов. Криптобиблиотеки (openssl, ...) на оконечных http серверах
|
--tlsrec ломает значительное количество сайтов. Криптобиблиотеки (openssl, ...) на оконечных http серверах
|
||||||
без проблем принимают разделенные tls сегменты, но мидлбоксы - не всегда. К мидлбоксам можно отнести CDN
|
без проблем принимают разделенные tls сегменты, но мидлбоксы - не всегда. К мидлбоксам можно отнести CDN
|
||||||
или системы ddos-защиты. Поэтому применение --tlsrec без ограничителей вряд ли целесообразно.
|
или системы ddos-защиты. Поэтому применение --tlsrec без ограничителей вряд ли целесообразно.
|
||||||
|
Loading…
Reference in New Issue
Block a user