diff --git a/docs/manual.md b/docs/manual.md index 8442c75..b43b656 100644 --- a/docs/manual.md +++ b/docs/manual.md @@ -2317,7 +2317,8 @@ Unfragmentable part передается в каждом фрагменте с всего блока данных за fragment header согласно смещению фрагмента. По стандарту в случае ipv6 фрагментации next протокол берется только из первого фрагмента с offset=0. -В остальных фрагментах он не обязан совпадать и игнорируется. Это известная и описанная в статьях penetration атака, позволяющая -пробить некоторые фаерволы. ipfrag2 реализует эту возможность на двух фрагментах через указание параметра ipfrag_next. +В остальных фрагментах он не обязан совпадать и игнорируется. Манипуляция полем "next protocol" последующих фрагментов - +известная и описанная в статьях penetration атака, позволяющая пробить некоторые фаерволы. +ipfrag2 реализует эту возможность на двух фрагментах через указание параметра ipfrag_next. Некоторые фаерволы пробиваются только большим количество фрагментов - для этого потребуется своя функция фрагментатор.