是否可以构建分段的Ipv4数据包,并在xdp/ebpf程序中检测泪滴数据包



好吧,我正在尝试实现基于eBPF和xdp驱动程序的撕裂丢弃数据包过滤。我不知道怎么做……用这些仪器可以检测ipv4片段重叠吗?

如果我的理解是正确的,你只需要记住IP碎片的大小和偏移量就可以检测到这种攻击。您可以使用BPF映射来实现这一点。

相关内容

  • 没有找到相关文章

最新更新