TCP 握手包 TTL 值很反常这是被干扰了吗?已经开始直接干扰握手了?

2015-04-04 02:07:01 +08:00
 KCheshireCat
Wireshark的记录:

https://www.cloudshark.org/captures/46c68de450c4

包含了3次TCP发起链接到被RST的记录

访问目的地是“www.notebookcheck.net

每次握手的响应包TTL值都不同,只有最后一次是符合其他包TTL的

ISP:浙江移动
3283 次点击
所在节点    问与答
6 条回复
swordfeng
2015-04-04 10:22:10 +08:00
特征一模一样。。。握手第三次的ack被drop,然后一堆rst还发几遍。。。。。。
swordfeng
2015-04-04 10:22:50 +08:00
话说rst的ttl那么小。。。某墙的初始ttl是多少啊。。。
KCheshireCat
2015-04-04 10:47:33 +08:00
@swordfeng

第二次握手好像是被抢答了,我用iptables drop一些包以后,收到了TTL44的握手包。
但是还是无法建立连接。应该就是第三次握手被drop了

RST的TTL是没问题的,是某些东西诱使服务器丢出RST包?

抢答包ttl大概是随机值,小的大的都有。
kcworms
2015-04-04 11:43:56 +08:00
我也是浙江移动,访问这个站点没有问题。这种干扰方式在浏览器上观察和经典的RST有什么不一样吗?
另外还有一种干扰模式(在下载特定文件的时候出现,我自己看不懂……): https://www.cloudshark.org/captures/f43dd178bb05
yksoft1
2015-04-04 13:13:36 +08:00
@kcworms 感觉是ACK抢答干扰这边IP栈的逻辑吧。。然后话说三次元的这种东西早就无感了
kcworms
2015-04-04 13:31:16 +08:00
@yksoft1 这个URL是随便从最容易干扰的URL里面挑的,我其实不看……

用PY的requests测试,这种干扰能导致进程假死,感觉这是故意的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/181479

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX