【问题标题】:is it possible to build fragmented Ipv4 packet, and detect tear drop atack in xdp / ebpf program?是否可以构建分段的 Ipv4 数据包,并检测对 xdp / ebpf 程序的泪滴攻击?
【发布时间】:2020-03-13 00:42:32
【问题描述】:

嗯,我正在尝试实现基于 eBPF 和 xdp 驱动程序的泪滴攻击数据包过滤。而且我不知道该怎么做...是否可以通过使用这些仪器来检测 ipv4 片段重叠?

【问题讨论】:

    标签: ebpf xdp-bpf


    【解决方案1】:

    如果我的理解是正确的,你只需要能够记住IP分片的大小和偏移量就可以检测出此类攻击。你可以使用a BPF map来做到这一点。

    【讨论】:

    • 但是当 ebpf 过滤数百万个不同的碎片数据包时,我怎么能记住只有一个“完整”数据包的 N 个碎片?
    • 你的意思是如何将给定的片段与其完整的数据包相关联?这不就是 IPv4 标头的标识字段的用途吗?
    猜你喜欢
    • 2023-01-08
    • 2020-06-18
    • 1970-01-01
    • 2021-06-05
    • 2011-01-09
    • 2022-07-16
    • 1970-01-01
    • 2023-03-27
    • 2011-03-02
    相关资源
    最近更新 更多