IPsec在NAT下的端口浮动 时间: 2023-05-12 | 分类: ipsec | 阅读: 1640 字 ~4分钟 IKE端口浮动 IPsec在隧道建立第一第二阶段主要进行加密方式、加密策略等信息的协商,这部分功能是通过IKE协议来实现的。 IKE协议默认端口 阅读全文 »
DH算法图解+数学证明 时间: 2023-05-12 | 分类: 算法 | 阅读: 904 字 ~2分钟 前几天和同事讨论IKE密钥交换流程时,提到了Diffie-Hellman交换。DH算法最主要的作用便是在不安全的网络上成功公共密钥(并未传输 阅读全文 »
IPSEC的感兴趣流引流实现方式 时间: 2023-05-12 | 分类: ipsec | 阅读: 2083 字 ~5分钟 在IPSEC通信中涉及到一个重要方面,那就是如何定义要保护的数据流(又称为感兴趣流)。这不仅涉及到IPSEC最终要保护哪部分数据,还关系到I 阅读全文 »
为什么ESP能够穿越NAT,而AH则不能 时间: 2023-05-11 | 分类: ipsec | 阅读: 549 字 ~2分钟 严格地说,只能是隧道模式下的ESP才能穿越NAT。 首先需要了解的是IPSEC的作用,即数据的机密性、完整性、认证性。 机密性就是保证数据包的原 阅读全文 »
IP 协议号列表 List of IP protocol numbers 时间: 2023-05-11 | 分类: ip tcpip | 阅读: 1647 字 ~4分钟 IP协议号列表 List of IP protocol numbers 这是用在IPv4头部和IPv6头部的下一首部域的IP协议号列表。 十进制 十六进制 关键字 协议 引用 0 0x00 HOPOPT IPv6逐跳选项 RFC 阅读全文 »
如何查看iptables关于nat的日志 时间: 2023-04-26 | 分类: 网络配置 iptables it | 阅读: 149 字 ~1分钟 查看iptables关于nat的日志的方法有许多种,我在这里介绍一个简单的方法。 使用iptables -t mangle -A POSTROUTING -j LOG –log-level debug –log-prefix “OUT PACKETS:” 然后修改/etc/ 阅读全文 »
VSCode远程调试linux程序 时间: 2023-04-26 | 分类: vscode | 阅读: 2515 字 ~6分钟 以下内容转载自 最近在Linux上调程序,但是gdb使用属于入门阶段,主要是没有图形化界面直观。在网上查找了有两个方案可选,一个是通过Visu 阅读全文 »
华硕AC系列固件重打包与后门植入 时间: 2023-04-26 | 分类: OpenWrt | 阅读: 2252 字 ~5分钟 以下内容转载自 写在前面:华硕 AC 系列固件设备数量很多,,这篇文章对华硕 AC 系列固件进行了分析,并研究了其重打包方法。本篇文章以华硕 AC3200 固件为例。 1. 阅读全文 »