ну в любом случае там написано not recommended
Видимо просто как крайний случай, который все пробивает по аналогии с wssize
(это я просто предполагаю логику автора)
Опа…
Тогда он используется только в листах дискорда(должен быть там). Дальше бесполезен
Просто он выбрал у себя режим ведения автохостлист.
Если сайт не отвечает несколько раз, то он заноситься в список и потом на нем применяется та или иная стратегия дурения
Где? В месте, на которое не наткнешься, если даже специально искать? ) В ридми нет, на гитхабе нигде нет, где может посмотреть обычный пользователь. Если честно, я вообще не нашел у него там слов not recommended
РЕЖИМ SYNDATA
Тут все просто. Добавляются данные в пакет SYN. Все ОС их игнорируют, если не используется TCP fast open (TFO), а DPI может воспринять, не разобравшись есть там TFO или нет. Оригинальные соединения с TFO не трогаются, поскольку это их точно сломает. Без уточняющего параметра добавляются 16 нулевых байтов.
Дискорд идет через 50-discord кустом скрипт
Так что лист дискорда можно удалить, как и саму всю строчку связанную с 50000 портами
PS Только в автохост потребуется прописать домены дискорда … Поиск рулит
PS2 открой мой предыдущее сообщение тебе со спойлером. Там есть некоторые изменения
Для udp n и d - одно и то же, потому что не бывает пустых udp.
Отличия есть на tcp.
Кто-то придумал cutoff d4. Я спросил их у вас с d2 не работает ? сказали нет
не проверял, не пользуюсь, ставить и разбираться тоже не хочу. Тем более, что на провайдерах может быть по-разному.
просто добавил в настройки. сильно хуже не станет. 18 unknown фейков по 64 байта - ни о чем для современной сети
Нет, в SYN пакете сплитов быть не может в принципе.
Сплит идет во 2-ю фазу.
1 фаза - реакция перед основным пакетом данных (fake, например)
2 фаза - действие над основным пакетом данных (split2, disorder2)
Все зависит от размера памяти.
Под 128M nft выдерживает около 20K без проблем.
Чтобы загнать 100K, нужно ~384 Mb
Причем это пиковое значение. Основную часть жрет не контент в ядре, который уже загружен.
Жрет алгоритм merge в программе nft. Его задача - убрать перекрытия диапазонов, поскольку nf-сеты не могут работать с перекрытиями. И он сильно жрет память.
Я пробовал как-то cutoff d2, оно и правда не работает (судя по всему из-за кибера), nfqws после 1го пакета перестает реассемблить и отстает от соединения. С d4 такого нет соответственно. Но я особо там не вглядывался в логи