【发布时间】:2020-03-13 00:42:32
【问题描述】:
嗯,我正在尝试实现基于 eBPF 和 xdp 驱动程序的泪滴攻击数据包过滤。而且我不知道该怎么做...是否可以通过使用这些仪器来检测 ipv4 片段重叠?
【问题讨论】:
嗯,我正在尝试实现基于 eBPF 和 xdp 驱动程序的泪滴攻击数据包过滤。而且我不知道该怎么做...是否可以通过使用这些仪器来检测 ipv4 片段重叠?
【问题讨论】:
如果我的理解是正确的,你只需要能够记住IP分片的大小和偏移量就可以检测出此类攻击。你可以使用a BPF map来做到这一点。
【讨论】: