已經很久沒看見那他媽的ISP用RST封包去擋P2P了。
今日下載/上載速度奇低, 好奇之下一查防火牆的Log, 又看見了滿頁的RST ACK...

又是你這天殺的在搞鬼! 對, 就是你啊!
真不知該從何反制...怎樣才能揪出發RST封包的傢伙呢......?
註:
RST是遵從TCP/IP協議所制定的封包中的一種旗標, 只要收到帶有RST旗標的封包, 便會與發出封包的主機斷開連接。
而ISP就是利用這種封包去阻擋P2P的連線, 原理很簡單, 他們可以偽裝成P2P的用家IP來向可能連接或已連接的主機發送RST封包就可以了。
至於為何RST ACK封包會讓我判斷出這種攻擊呢, 因為所有控制封包(簡單來說就是有旗標的)都需要有確認封包, 自然我的主機是沒有可能發送RST封包那麽笨的了, 想當然做這些事的是.......
|