|
楼主 |
发表于 2007-7-31 16:51:02
|
显示全部楼层
orphen猜的很准哦,学校用的是web认证是一个叫“深澜软件 ”公司的东西(www.srun.com)。的确用的是squid+NAT的方式,没有做DNS的代理,因为我们被要求填入具体的DNS的地址。再具体的我也不知道了,毕竟我也不是网络中心的人。
你的意思我与baidu.com的3次握手的包也是经过了redirection,并由代理服务器转发的?我一直没有注意到这一点(squid我只是略有所知)。看了一下TTL,的确相差甚远,正常的应该是54.不过我觉得应该不能说是“伪造”,只能说是"转发(forward)".
按照我对squid的理解,我觉得可能是这样:
host <--------> NAT BOX <----------->ROXY <--------> INTERNET
在outbound方向,所有dport=80的traffic都被NAT(似乎用的是iptables) forward到了proxy。在inbound方向,所有的traffic应该都是由proxy再forward,这里应该是修改了TTL。
后来我把那个伪造的redirection的包给过滤掉了,还是没用。web代理应该是发了一个双向的FIN。
不妥之处,orphen多指点指点~~ |
|