From ba712f308d21cd2f531e0e82cea30669c1652c74 Mon Sep 17 00:00:00 2001 From: bol-van Date: Fri, 9 May 2025 17:19:46 +0300 Subject: [PATCH] doc works --- docs/readme.md | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/docs/readme.md b/docs/readme.md index 954d0bb..649b8a3 100644 --- a/docs/readme.md +++ b/docs/readme.md @@ -900,7 +900,8 @@ nfqws рассчитан на атаку со стороны клиента, п Если пакет не найден в conntrack, по нему идет работа как по пакету клиента. Большинство протоколов опознаваться не будет, потому что система их опознавания рассчитана на содержание пакетов от клиента. -Чтобы задействовать техники типа `fake` или `multisplit` нужно использовать `--dpi-desync-any-protocol` с ограничителями connbytes или start/cutoff. +Чтобы задействовать техники типа `fake` или `multisplit` нужно использовать `--dpi-desync-any-protocol` с ограничителем connbytes. +start/cutoff недоступны, поскольку завязаны на conntrack. Техника `synack-split` позволяет разбить tcp сегмент SYN,ACK на отдельные части с SYN и с ACK. В ответ на это клиент шлет SYN,ACK , что обычно характеризует сервер.