From 1216ef03644cb0999d011a2195335c14b9fdb32a Mon Sep 17 00:00:00 2001 From: bol-van Date: Tue, 16 Dec 2025 19:35:07 +0300 Subject: [PATCH] update docs --- docs/manual.md | 5 +++-- 1 file changed, 3 insertions(+), 2 deletions(-) diff --git a/docs/manual.md b/docs/manual.md index 8442c75..b43b656 100644 --- a/docs/manual.md +++ b/docs/manual.md @@ -2317,7 +2317,8 @@ Unfragmentable part передается в каждом фрагменте с всего блока данных за fragment header согласно смещению фрагмента. По стандарту в случае ipv6 фрагментации next протокол берется только из первого фрагмента с offset=0. -В остальных фрагментах он не обязан совпадать и игнорируется. Это известная и описанная в статьях penetration атака, позволяющая -пробить некоторые фаерволы. ipfrag2 реализует эту возможность на двух фрагментах через указание параметра ipfrag_next. +В остальных фрагментах он не обязан совпадать и игнорируется. Манипуляция полем "next protocol" последующих фрагментов - +известная и описанная в статьях penetration атака, позволяющая пробить некоторые фаерволы. +ipfrag2 реализует эту возможность на двух фрагментах через указание параметра ipfrag_next. Некоторые фаерволы пробиваются только большим количество фрагментов - для этого потребуется своя функция фрагментатор.