northernsnowx 最近的时间轴更新
northernsnowx

northernsnowx

V2EX 第 65292 号会员,加入于 2014-06-16 19:07:22 +08:00
RANDMAP:干翻防火墙的 TCP 状态机
  •  4   
    分享创造  •  northernsnowx  •  2022-08-29 12:49:14 PM  •  最后回复来自 northernsnowx
    27
    寻 Android App 外包,预算 10 万,有参考应用。
    外包  •  northernsnowx  •  2021-05-22 21:39:03 PM  •  最后回复来自 v2demo
    7
    寻 iOS App 外包,预算 10 万,有参考应用。
    外包  •  northernsnowx  •  2021-02-23 06:47:04 AM  •  最后回复来自 northernsnowx
    2
    寻 iOS App 外包,有参考应用
    iOS  •  northernsnowx  •  2021-02-22 21:34:35 PM
    求调查确认:对未知大流量的重放攻击
    宽带症候群  •  northernsnowx  •  2019-12-15 17:01:52 PM  •  最后回复来自 MicrosoftAccount
    3
    Thinkpad New Carbon X1 突然黑屏关机的奇怪问题
    ThinkPad  •  northernsnowx  •  2014-07-08 13:51:11 PM  •  最后回复来自 rrfeng
    4
    northernsnowx 最近回复了
    2023-09-07 11:18:12 +08:00
    回复了 cunganbu 创建的主题 宽带症候群 河南电信+移动 SNI 阻断真的是让我感到了幸福
    试试 Hysteria / QUIC ?
    2023-08-30 00:35:26 +08:00
    回复了 AaIT 创建的主题 程序员 有偿找懂路由 iptables tcp udp 的老哥解决一个全端口转发的问题
    笑死,喷了半天 AperNet ,结果现在又想来复刻人家的架构了 23333
    2022-08-29 12:49:14 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @dsphper 没有什么性能损失。另外对 UDP 进行 RANDMAP 会被国内运营商 QoS 到没速度。
    2022-08-29 10:52:44 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @northernsnowx 更正:实现的更有可能是「就算重放了也握不上手」。没有抓包验证过。
    2022-08-29 10:38:39 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @lucifer9 AEAD 本身抗重放,但是 RANDMAP 能实现「防火墙根本不知道要重放」的效果。
    2022-08-29 01:17:49 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @des 据说有 v6 按照 /44 或者 /48 聚合的 DPI 方案。但是 v6 地址便宜啊,你搞段 /32 都不要多少钱。
    2022-08-29 01:11:54 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @xusp 没法建立连接跟踪,深度包检测看不见东西。
    2022-08-29 01:08:10 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    @dndx 不是,我是指 gist 里的那种做法:对每个新的 TCP 连接使用不同的端口 /IP 。这种情况还是会被重放。
    2022-08-29 00:28:45 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    上面的做法依然会被重放,因为防火墙可以建立连接追踪。
    2022-08-29 00:26:35 +08:00
    回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5816 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 03:00 · PVG 11:00 · LAX 19:00 · JFK 22:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.