在tcpm上看到一篇论文
今天有人在IETF的tcpm上有人提到一篇《Misbehaving TCP Receivers Can Cause Internet-Wide Congestion Collapse》的论文。看起来是一个很有意思的问题,即,乐观ACK(opt-ack)在作者看来是一个潜在的DoS攻击工具,而且粗略地扫了一眼,这个问题很可能是真实存在的(但是这篇2005年11月的文章,目前似乎只有Sun做了回应……),等周末有时间研究一下。
共 132 篇文章。
今天有人在IETF的tcpm上有人提到一篇《Misbehaving TCP Receivers Can Cause Internet-Wide Congestion Collapse》的论文。看起来是一个很有意思的问题,即,乐观ACK(opt-ack)在作者看来是一个潜在的DoS攻击工具,而且粗略地扫了一眼,这个问题很可能是真实存在的(但是这篇2005年11月的文章,目前似乎只有Sun做了回应……),等周末有时间研究一下。
强文一篇,吓坏了我了……立此存照,再orz一下这位。
发信人: triple7 (777), 信区: ITExpress
标 题: 为什么中国出国上网的光缆都要通过美国?
发信站: 水木社区 (Wed Dec 27 13:47:37 2006), 站内
美国在这种小事上也要卡我们的脖子,非要我们通过他们才能访问国外网。我们在信息技术上如此受制于人吗?那一旦台海开战,中国怎么应对?
据 新浪科技 报道,受强烈地震影响,中美海缆、亚太1号、亚太2号海缆、FLAG海缆、亚欧海缆、FNAL海缆等多条国际海底通信光缆发生中断,中断点在台湾以南15公里的海域,造成附近国家和地区的国际和地区性通信受到严重影响。
很有问题。
今天尝试backport了一下TCP/IP的buffer space autosize,貌似编译过去了,顺手修了一个6.2的问题,也许是那位同学没注意跟6-STABLE的diff就直接commit了?
真有意思,大早上起来看到有人写信问我为什么说那样一些话,还给了URL,看看感觉跟吃了一只苍蝇一样恶心。
起因是,有人在CU上注册了一个跟我类似的ID,采用一样的头像、一样的签名,说了一些貌似我应该说的话……世界之大,无奇不有,可是生活,往往总是在一些我们最忙、最没心情的时候,留下很多的「惊喜」。
很久以前,上网需要办理一大堆手续,才能用9600的Modem,模拟终端登录Unix系统——在那个时代,人们相互之间很有礼貌,讨论的是实实在在的东西,即便是争论,也不会闹的大家很不愉快。
我有一件事情没想明白。
简单地说是这样:
有两个节点A、B。这两个节点的IP地址位于同一网段,并且,它们到目的节点D所走的网关地址相同。两台机器使用同样的作业系统,TCP/IP协议栈配置除了IP地址完全相同。
今天尝试了一下触发zonelim的方法,不过zonelim没搞出来,却发现了另一个问题——如果并发执行ifconfig配置同一块网卡,似乎有由于欠锁导致的断言失败。打算找时间研究一下。
之前没体会,现在发现,从学校到电信骨干再到小网通,要比从学校直接连小网通快许多。莫非学校是用的电信的网络?
传统上判断操作系统是通过扫描进行的,例如,发一个SYN+FIN的包,看对方如何回应,由于各式各样的原因,包括性能考虑,或编程上的疏忽,这些包会留有一些特征。这类典型的应用是nmap和NetCraft。
这类方法有它的作用,对于尝试攻击的人来说,这些特征能够给他们相当多的信息,这些信息甚至足以让攻击者找到一击毙命的攻击方法(例如,发现那是一台没有打过补丁、没有防火墙的Windows)。然而,它也有一些不可避免的局限:
决定reboot之前彻底封禁来自这些机器的IP包。
58.181.2.72
60.31.211.5
60.248.202.210
61.154.12.95
67.15.164.194
67.15.197.26
202.8.85.116
202.111.128.231
210.13.41.1
210.29.163.57
210.117.6.185
210.221.221.57
211.95.160.46
211.99.194.3
211.147.224.41
211.150.123.229
218.1.65.233
218.23.49.228
218.31.157.27
218.55.227.175
218.188.0.56
218.249.15.254