Size: a a a

2021 May 01

DT

Denis Tarasov in LoadLand
Ну так то да, придется немного кодесов пописать.
источник

DT

Denis Tarasov in LoadLand
С одной тачкой всегда удобнее. Если нет необходимости в разных адресах клиентов. Из коробки Пандора спуфить вроде не умеет.
источник

DT

Denis Tarasov in LoadLand
Я про реальные адреса в tcp-шных пакетах. Так то понятно, что в заголовки можно напихать вообще всего что хочешь.
источник

DT

Denis Tarasov in LoadLand
К сути вопроса это уже дела не имеет конечно. 🙈
источник

MD

Mikhail Dyomin in LoadLand
Ну расскажи, как ты собираешься спуфить tcp, не важно в чем.
источник

TT

Timür Torubarov in LoadLand
я думаю речь шла про то, чтобы в http клиенте в диалере можно было выбирать локальный ip, на который биндиться :)

вообще это про более гибкую конфигурацию дефолтного клиента, из коробки вроде нет такого. но в кастомной пушке навертеть можно легко. или попатчить транспорт в сорцах и пробросить в конфиг.
источник

DT

Denis Tarasov in LoadLand
Если сервер смотрит в заголовки http такие как x-forwsrded-for или x-real-ip и берет src_ip из них, туда можно вставлять вообще все что хочешь. Я не говорил, что из коробки можно именно на tcp спуфить пандорой.
источник

DT

Denis Tarasov in LoadLand
Неважно чем - jmeter это умеет. Добавляет саб_интерыейсы и вешаешь на них адреса - done. Yandex-tank тоже так умеет, опция gatling ip
источник

DT

Denis Tarasov in LoadLand
Если не говорить про нагрузку вообще, то в рамках всяких атак это делается. Например когда херачили атаки амплификаторы на мемкеш.
источник

DT

Denis Tarasov in LoadLand
Если я ничего не путаю конечно.
источник

DT

Denis Tarasov in LoadLand
Да, речь про отсутствие возможности из коробки в пандоре.
источник

DT

Denis Tarasov in LoadLand
Вообще в линухе можно манглить адреса не только ip, но и mac через  нетфильтр(iptables, ebtables), но этой вообще другая история,  и может крышу сорвать у вашего роутера сетевого.
источник

DT

Denis Tarasov in LoadLand
Ну это так, в порядке бреда...
источник

DT

Denis Tarasov in LoadLand
Может ещё надо будет роутинг на уровне ОС немного подправить(правила роутинга)
источник

DT

Denis Tarasov in LoadLand
Вспомнил, что в линухе можно создать кастомную таблицу маршрутизации с набором адресов и дальше правило сделать, что бы все пакеты исходящие шли через нее и там по очереди перебирать. То есть даже манглить ничего не надо
источник

MD

Mikhail Dyomin in LoadLand
Путаешь, то что делается в рамках атак амплификации обычно делается через UDP, потому что для него нет установки соединения и там, действительно, если заспуфил адрес ответ придет не тебе а подставленному адресу. В tcp такое будет реализовать непросто - рандомный выбор сиквенса, куки...

То про что тут говорится - совершенно штатная фича - навешать несколько IP (насколько я понимаю, со стороны системы явного лимита нет и использовать их как src). Для исходящих соединений тебе не нужна какая-то специальная маршрутизация - ну, если у тебя один интерфейс - все и так полетит в дефолтный маршрут.
источник
2021 May 02

DT

Denis Tarasov in LoadLand
Если один, да
источник

DT

Denis Tarasov in LoadLand
По поводу амплификации ты прав.
источник
2021 May 13

A

Anton in LoadLand
День добрый, а гатлинг умеет отправлять запросы с клиентским сертификатом pfx, p12?
источник

СЧ

Сергей Чепкасов... in LoadLand
источник