Поток Администрирование доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 10
Вспоминаем старые системы обхода фаеровллов))) Следующую статью жду по передаче данных через TXT записи в домене))
Интересно, можно ли то же самое на базе eBPF сделать. Чтобы не развлекаться со сборкой модуля ядра.
Не нужно нарезать, а потом склеивать пакеты. Отправляйте в ответ fragmentation needed и там разберутся.
Сейчас слишком многие блокируют ICMP Fragmentation Needed, чтобы на него полагаться. Ручная нарезка гарантирует, что туннель не отвалится на первом же строгом роутере
Fragmentation needed отправляется в ответ на исходящий пакет и никакого роутера на обратном пути нет.
z2 умеет это для практических а не теоретических целей
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
ICMP-туннель на уровне ядра Linux: передаём TCP/UDP-трафик через эхо-запросы