当前位置: 首页 > news >正文

网站做ddns解析网站域名查询ip

网站做ddns解析,网站域名查询ip,企业网站开发北京,创客贴做网站吗在前面的一篇文章中,我给出了一种创建相对猥琐的假TCP隧道的POC: https://blog.csdn.net/dog250/article/details/107025091 在运营商网络上玩overlay,有多种玩法。在私有协议之外,当然首选TCP,毕竟运营商待见啊&#…

在前面的一篇文章中,我给出了一种创建相对猥琐的假TCP隧道的POC:
https://blog.csdn.net/dog250/article/details/107025091

在运营商网络上玩overlay,有多种玩法。在私有协议之外,当然首选TCP,毕竟运营商待见啊!私有协议搞不好会被限制的。

所以TCP协议大有文章可做,传统的观点是对TCP做加法,比如优化其CC算法,增加其丢包探测等,但是这玩意儿有技术门槛啊,不如做减法!把TCP掏空到只剩下运营商设备能认出来的一个空壳子…

这种隧道可以欺骗中间转发设备相信它们是真正的TCP流,而这些设备同时一厢情愿地相信TCP会对它们的丢包,限速等行为作出有益的反馈。但是很显然,这是一场骗局。

最终,这种猥琐的隧道非但不会自我收敛,还会持续侵占大量的资源。

还有一些同样猥琐的隧道协议,美其名曰各类 自研协议

  • 标准UDP隧道,但将UDP协议号改成TCP协议号或者别的。
  • 标准TCP隧道,但将TCP协议号改成UDP协议号或者别的。
  • Raw IP隧道。

那么,中间转发设备就这么忍受被欺骗吗?它如何检测出类似这种假TCP隧道呢?

也不难:

  • 定期往两端发一些已经被ACK的数据,按照TCP规范,TCP应该回复dupACK/SACK。
  • 定期故意丢包,按照TCP规范,重传包总是会到来。

总之,就是按照TCP的规范,发送一些 端系统TCP一定会回应的报文 ,然后等待预期的回应,若没有收到,就知道自己大概率受骗了。

此时,中间设备即便是发送RST也不会有用,毕竟这可能是一条私有隧道,而两端运行的只是 看起来像TCP的协议 ,它们不是真正的TCP…

不过,隧道端点如果真的收到了RST,还是哎哟一下的好,以表示我被你打死了,适当配合一下没坏处。具体来讲就是,再也不用RST报文指示的四元组发包,稍微换个IP或者端口,然后假装来个SYN/SYNACK来回,以表示臣服。


浙江温州皮鞋湿,下雨进水不会胖。

http://www.lbrq.cn/news/2693053.html

相关文章:

  • 网业协同重庆企业网站排名优化
  • 中小企业的网站建设论文推广资源seo
  • wordpress插件 ftp银徽seo
  • 网站建设试题品牌推广策略怎么写
  • 私服网站空间seo整站优化费用
  • wordpress 商城 app上海网站推广优化
  • 专门做辅助的扎金花网站seo教程下载
  • 网站建设制作设计优化如何推广小程序
  • 技术难度高的网站开发北京网站优化方式
  • 新公司注册后需要办理哪些好搜seo软件
  • 四川旅游seo整站优化站优化seo价格是多少
  • 网站建设代理多少钱seo推广的公司
  • 电影网站建设公司seo排名优化关键词
  • 化妆品网站建设可行性分析sem推广和seo的区别
  • 潍坊诸城疫情window优化大师官网
  • 泰安医院网站建设企业查询网
  • 网站怎么做显得简洁美观需要推广的app在哪里找
  • 网站建设北京个人武汉疫情最新动态
  • 网站应该如何推广seo整站优化服务
  • 随州网站seo诊断长沙县网络营销咨询
  • 网上商城网站开发公司广州市口碑全网推广报价
  • 做网站能设置关键词在百度中搜索到win7一键优化工具
  • 上海网站建设哪家公司好外贸营销网站制作
  • 做我女朋友的套路网站软文代写是什么
  • 黄骅市住房和城乡建设局网站免费建站网站大全
  • 上海招考热线网站首页推广计划
  • 银川网站建设哪家便宜泰州百度公司代理商
  • 网站logo设计标准wordpress企业网站模板
  • 网站源码下载搭建互联网搜索引擎有哪些
  • 武汉做网站及logo的公司百度词条优化
  • Android平台RTSP播放器选型指南:从开源方案到跨平台低延迟专业SDK
  • nm命令和nm -D命令参数
  • 机器翻译:学习率调度详解
  • html转成markdown(1.0.0)
  • cesium/resium 修改子模型材质
  • TradingAgents-CN: 基于多智能体的中文金融交易决策框架