Điểm:1

Hành vi giả mạo UDP khi chuyển tiếp và nghe trên cùng một cổng đến cùng một địa chỉ từ xa là gì?

lá cờ cn

Giả sử như sau:

||netns2|<-kernel định tuyến-> netnsRoot| <-định tuyến mạng-> |máy chủ từ xa| 

mạng2

  • là một không gian tên mạng
  • có một máy khách kết nối với máy chủ UDP trên UDP/5060

netnsRoot

  • là không gian tên mạng gốc (IE: định tuyến linux điển hình)
  • có một máy khách kết nối với máy chủ UDP trên UDP/5060
  • Đã bật ip_forward và có quy tắc Masquerade cho netns2

Người phục vụ

  • Chỉ thấy lưu lượng truy cập từ giao diện bên ngoài của netnsRoot

Masquerade hoạt động như thế nào trong netnsRoot? Tôi hy vọng rằng nó sẽ chuyển tiếp các gói từ mạng2 nhưng khách hàng trong netnsRoot sẽ nhận được tất cả các tin nhắn đầu tiên. Đây không phải là những gì tôi nghĩ rằng tôi đang nhìn thấy, thay vào đó tôi đang nhìn thấy mạng2 NAT đấm và tiếp quản cổng trong một khoảng thời gian.

Hành vi này có được ghi lại ở bất kỳ đâu không?

A.B avatar
lá cờ cl
A.B
Bạn nên kiểm tra điều này: https://breakpointingbad.com/2021/09/08/Port-Shadows-via-Network-Alchemy.html và danh sách gửi thư của Netfilter: https://marc.info/?l=netfilter-devel&m= 163240274903944&w=2 (đây là một rfc, không chắc bất cứ điều gì có thể được thực hiện tự động về nó)
Điểm:0
lá cờ cn

Ok quyết định tự mình định lượng

||netna|<-định tuyến nhân-> |netnsr|<-định tuyến nhân->|netnb||
  • netnsb có một tuyến đường đến netnsa
  • netnsr đã bật chuyển tiếp ip

Masquerade và khách hàng netnsb

kích hoạt Masquerade trong netnsr, và có một netnsb máy khách kết nối với một mạng lưới máy chủ trên 5060 từ 5060 cho thấy 5060 được sử dụng thoát netnsr

Masquerade và cả khách hàng

kích hoạt Masquerade trong netnsr, có một netnsb máy khách kết nối với một mạng lưới máy chủ trên 5060 từ 5060 và có cùng một máy khách chạy trong netnsr trình diễn:

  • máy khách netnsr nói chuyện trên 5060 bên ngoài
  • khách hàng netnsb nói chuyện trên 29683 bên ngoài

điều này được xác nhận bởi các mục conntrack

udp 17 119 src=10.216.210.2 dst=10.216.100.2 sport=5060 dport=5060 src=10.216.100.2 dst=10.216.100.1 sport=5060 dport=29683 [ĐẢM BẢO] mark=0 sử dụng=1
udp 17 119 src=10.216.100.1 dst=10.216.100.2 sport=5060 dport=5060 src=10.216.100.2 dst=10.216.100.1 sport=5060 dport=5060 [ĐẢM BẢO] mark=0 use=1

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.