【发布时间】:2016-02-15 17:24:12
【问题描述】:
具有默认设置的 Linux 通过立即发送 RST 来拒绝 ip 分段 SYN,我还尝试了具有 ddos 保护的 antiddos 云服务和托管服务提供商,看起来他们完全忽略了此类数据包。
我正在编写将使用 netmap 处理 10gbit 的 antiddos 过滤器,我想知道静默忽略分段的 ip 数据包是否安全,或者它们可能来自合法用户?因为我不知道如何在 10gbit 速度下有效地重组和过滤此类数据包
【问题讨论】:
-
我可以看到 IP 层分段用于大 udp 数据包,但它用于 tcp 吗?
标签: tcp network-programming ip tcp-ip