首页   注册   登录

Srar

V2EX 第 149675 号会员,加入于 2015-12-02 17:32:53 +08:00
今日活跃度排名 1506
Srar 最近回复了
1 天前
回复了 kongque2016 创建的主题 Linux 一个笨拙的抵挡 DDoS 的方法
@webjin1 可以那么干也不可以...因为反射出来的流量很大 当时我搞的时候 2m/s 反射出了 250G+流量 如果你直接抓流量的话恐怕已经在硬防那边过滤掉了或者你的机器直接被空路由了 如果流量很小的话可以抓到
1 天前
回复了 kongque2016 创建的主题 Linux 一个笨拙的抵挡 DDoS 的方法
@webjin1 某些国家的某些机房没检测源 IP 就可以随便搞事。。。
1 天前
回复了 kongque2016 创建的主题 Linux 一个笨拙的抵挡 DDoS 的方法
@webjin1 伪造的就是我自身通讯的源 IP, 查询包内不包含源 IP 一个是 TCP/IP 层的 一个是应用层的

https://github.com/Srar/MemcacheDos/blob/master/RawUdp.ts#L22
1 天前
回复了 kongque2016 创建的主题 Linux 一个笨拙的抵挡 DDoS 的方法
@webjin1 伪造 IP 是为了反射攻击时候把 dst ip 替换成受害者机器 /t/434111 了解下
1 天前
回复了 kongque2016 创建的主题 Linux 一个笨拙的抵挡 DDoS 的方法
@chinvo IP 可以伪造

只能说第一次 SYN 握手可以伪造 第二次回 ACK 会把 ACK 的 Seq 编号返回到伪造的 IP 上 第三次握手需要返回第二次的 Seq+1 所以不能建立 TCP 链接
底层已经改成 epoll Selector 底层初始化时候回申请一个 128 长度的事件数组 当 epoll 通知事件时候 jvm native 层会直接往这事件数组里插事件 你要做的事就是把事件拿出来。。。
35 天前
回复了 hellolleh 创建的主题 macOS MacBook Pro 如何禁用独显?
@yylbfyl sstap 在发系统发出三层数据后进行相对应包装然后发出去 但是目前 ss(socks5)只支持 tcp,udp 别的协议就凉凉了 要么自己改一份服务端.
@leafleave https://github.com/Srar/node-tap 自己做的开源版 sstap 了解下
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1950 人在线   最高记录 3762   ·  
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.1 · 12ms · UTC 15:28 · PVG 23:28 · LAX 08:28 · JFK 11:28
♥ Do have faith in what you're doing.
沪ICP备16043287号-1