|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 26 Aug 2005 12:12:54 To : Alexey G. Misyurenko Subject : Passive FTP --------------------------------------------------------------------------------
26 Aug 05 01:40, you wrote to me:
>> >> GS>>>> Синкуки занимают 0 байт памяти?
>> >> SO>>> Да, это ж куки.
>> >> GS>> Что "да"? Каким образом они могут занимать 0 байт памяти?
>> >> AS> Меня терзают смутные сомнения... Ты точно читал про
>> >> AS> устроуйство синкуков?
>> >> Меня терзают смутные сомнения... Ты точно вменяем?
>> AM> Глеб, кук можно и не хранить, а написать такую hash функцию,
>> AM> которая и на syn и на ack пакеты сгенерирует тотже кук
>> AM> (в случае валидного трафика). В таком случае хранить кук
>> AM> сгенеренный, по факту получения syn, хранить не нужно, а просто
>> AM> сравнивать кук пришедший в ack с расчитанным по ack куку.
>> AM> Правда я себе слабо представляю алгоритм такой хеш функции.
>> А в чём проблема-то? :) В инете сразу находишь несколько предложений.
>> В основном это MD5 или RC4 от инвариантов и секрета, плюс куски других
>> параметров (например, MSS).
AM> Функция должна быть супер стойкая иначе вычислят.
Ты забываешь, что в хеш входит периодически меняемый секрет, известный только
отправителю. То есть, устойчивость этого дела получается примерно такая же, как
у IPSec :)
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430edd69.html, оценка из 5, голосов 10
|