当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 2 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 旁路干扰,及iptables抵挡方法?
帖子发表于 : 2015-06-11 9:29 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
http://xsk.tehon.org/den/index.php/category/tech/tcp-bypass-hijacking-feature-and-recognization.html

RST干扰(比如就是不想让你访问某个地址,发现你访问了,抢先应答一个[RST]来重置连接)、SYN/ACK干扰破坏或欺骗握手FIN干扰。第一种只是想中断你的连接,后两种却可以用来加广告搞攻击。

---------------------------------------------------------

问题:
1. Mozilla Firefox 浏览有些网站时(并不是全部网站),会自动断线
这种情况,属于:RST干扰,对么?

2.Mozilla Firefox 浏览网站时,很多时候,会出现一些js对话框
这跟弹出广告原理一样,对么?
这种情况,属于:SYN/ACK干扰破坏或欺骗握手、FIN干扰。对么?

3.Mozilla Firefox浏览器,输入任何网址。它都会自动转去:gd.chinavnet.com(61.145.125.229)
这种攻击,用ufw防火墙,可以防。
不过,重定向网站不是同一个相同网站,随机的。
用ufw防火墙抵挡,规则就很难写。
这种情况,属于什么干扰?

4.上面三种攻击,怎样设置iptable防火墙规则,抵挡ISP旁路干扰,实施http劫持?

ufw防火墙简单,规则编写只可以限制:端口,IP地址,协议(TCP/UDP)。这三方面。


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 旁路干扰,及iptables抵挡方法?
帖子发表于 : 2015-06-12 14:16 

注册: 2015-05-16 15:06
帖子: 16
送出感谢: 0 次
接收感谢: 0 次
技术贴啊 蛮好蛮好 顶一个


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 2 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译