
Phil
20.11.2016
14:36:37

Yag
20.11.2016
14:36:58
от имени его?
а ему потом "тов. петров, на ваше обращение отвечаем итд итп"

Roman
20.11.2016
14:39:00

Google

Vladislav
20.11.2016
14:40:05

Yag
20.11.2016
14:40:12

Darwin
20.11.2016
14:43:26
Куда вы лезть собрались? Он шифрованный

Vladislav
20.11.2016
14:44:10
как http/https

Phil
20.11.2016
14:47:09

Darwin
20.11.2016
14:55:27
опционально жи
разве? Вроде как вся его фишка в том, что бы предоставить хендшейк коннекшена и тлс в два пакета
то есть протокол изначально разрабатывался для передачи шиврованных данных
QUIC packets are always authenticated and typically the payload is fully encrypted.
из драфта

Google

Vladislav
20.11.2016
15:13:10

Roman
20.11.2016
15:20:27

Vladislav
20.11.2016
15:21:21
видел где-то, в драфте точных номеров нет, ну кроме 123 как примера

Roman
20.11.2016
15:22:27

Vladislav
20.11.2016
15:23:05
угу, теперь понятно

Василий
20.11.2016
15:24:12
Чтобы с натом веселей работало

Konstantin
20.11.2016
15:24:41
Наты зло

Василий
20.11.2016
15:24:44
А то мало хелперов изобрели
В в6 вроде свой tcp с блекджеком сразу

Konstantin
20.11.2016
15:25:28
В чём срач то?

Василий
20.11.2016
15:25:49
Наты зло
Konstantin Bekreyev:
В чём срач то?

Konstantin
20.11.2016
15:26:04
И?

Василий
20.11.2016
15:26:23
И всё

Konstantin
20.11.2016
15:27:02
Вот именно, не вижу никакого срача. v6 каждому.

Vladislav
20.11.2016
15:27:11

Василий
20.11.2016
15:27:39

Vladislav
20.11.2016
15:28:22
в сипе несколько портов используются, в т.ч на вход
quic - один udp stream

Василий
20.11.2016
15:28:39

Google

Vladislav
20.11.2016
15:29:46
один поток
с нормальным натом проблем не доставит, никакие хэлперы не нужны

Василий
20.11.2016
15:30:23
Все равно не без проблем мне кажется

Vladislav
20.11.2016
15:31:05
тут ровно так же
с dns то же самое

Василий
20.11.2016
15:31:50
А если уже есть трэк на этот порт, таймауты там длинные, а вроде там не может быть нескольких потоков как в тсп, т.к. номеров-то нету сессий или я не прав
Мож я и не прав
Но удп за натом этоьне тсп за натом

Vladislav
20.11.2016
15:33:31

Konstantin
20.11.2016
15:33:50
Лишь бы IPv6 не включать :)

Василий
20.11.2016
15:34:30
Хз, мне ипв6 нравится, хз почему все в залупу лезут с ним
Я не понимаю

Alex
20.11.2016
15:42:49
мб дорого?)

Konstantin
20.11.2016
15:42:59
что дорого?

Василий
20.11.2016
15:53:28
Швецарцам на шоколадки

Evgeniy
20.11.2016
15:58:29

Konstantin
20.11.2016
16:02:05

Akhmed
20.11.2016
16:06:07
Вечер добрыцй

Google

Akhmed
20.11.2016
16:06:08
й

Alex
20.11.2016
16:06:39
правильно говорить вечер в хату
т.к тут тематический день )

Akhmed
20.11.2016
16:07:04
кто-нибудь шарит tcpdump?)
или wireshark
маленький вопрос есть

Yag
20.11.2016
16:09:07

Akhmed
20.11.2016
16:11:52
если трафик в сто тыщ пакетов как отгрепать нужные пакеты? вот допустим tcpdump -pns 0 -A -r somepang.pcap | grep RC3 и нашел я нужный кусок, как вывести следующие за ним пакеты
или как определить какой это по счету пакет из дампа
номер не выводится

xcme
20.11.2016
16:21:17
пакеты уже захвачены? там есть display filter, где можно установить нужный признак и показать только требуемое

Admin
ERROR: S client not available

xcme
20.11.2016
16:21:35
если еще не захвачены, тогда в capture filter

Akhmed
20.11.2016
16:23:01
содержимое самих пакетов разве фильтруется в display filter

xcme
20.11.2016
16:25:32
есть дамп нужного пакета?

Akhmed
20.11.2016
16:25:33
есть
там сто тыщ icmp запросов

xcme
20.11.2016
16:26:52
ну, я не знаю как еще объяснить) можно найти искомый пакет вручную, выбрать поле и в контекстом меню apply as filter. и все пакеты этого типа будут отображены

Google

Akhmed
20.11.2016
16:27:31
Не то)
По этим значениям нужно отфильтровать
Я нашел первый пакет, тоесть его содержимое, которое мне нужно в tcpdump, а какой номер у пакета я не знаю
Мне нужно его узнать
Думаю можно фильтрануть так чтобы выдал номер пакета
Но я не знаю как
Так тяжело гуглить такие вещи((

xcme
20.11.2016
16:33:31

Akhmed
20.11.2016
16:33:45
Да

xcme
20.11.2016
16:33:59
ну вот на примере ICMP data: data.data[0:3] == 61:62:63
найдет "abc"

Akhmed
20.11.2016
16:44:20
Че не идет
[0:3] это первые три пакета получается?

xcme
20.11.2016
16:45:27
это первые три байта в поле data

Akhmed
20.11.2016
16:46:00
понял
Щас попробую

Yag
20.11.2016
16:48:37
https://tjournal.ru/37472-kak-viglyadit-obriv-kontaktnogo-provoda-u-elektrichki?from=rss

Aliev
20.11.2016
17:09:19
С iptvportal есть кто?

wildmoon
20.11.2016
17:27:04

Alex
20.11.2016
17:27:46

Oleg
20.11.2016
18:35:02
Народ. Кто какие параметры на клиентских портах ставит для ограничения pps?
Чтобы вирусня ддосами не занималась