心路
死生契阔,与子成说。执子之手,与子偕老。

  • 首页
  • 关于
  • MyIcy
  • 琐记(413)
  • 技术(221)
  • 八卦(105)
  • 读书(20)
  • RSS
  • 很感谢云舒兄弟去年推荐到阿里...
  • 信春哥,得永生....
  • 据说胡适有36个博士学位...
  • 我给你力吧...
  • 当前Blog无任何评论...
  • 最新论证:先有的嫖客后有的鸡...
  • 好的呀,非常感谢! 我这个当...
  • 云老大,将你的程序修改了下,...
  • cnbeta上有中文的...
  • 当前Blog无任何评论...
  • 舒舒,不要把我给你的邮件随便...
  • 本人有项目想和你合作,有意向...
  • hehe
  • 大哥,你好,Ttyutils的rpm或...
  • 很好
  •  
     
  • 黑小子's Blog
  • Nick's blog
  • sbilly的乌托邦
  • 80 sec
  • 段段的blog
  • 肉肉的洗手间
  • JY美女
  • 小叶子的空间
  • 螺螺的blog
  • 忽尔今秋
  • Icy's Blog
  • 虚拟面包
  • 涛涛的blog
  • Tomy's blog
  • 王俊的blog
  • 狐狸的叶子
  • demonalex's blog
  • Super*Hei's Blog
  •  
    Powered by: SaBlog
    pwnat
    Submitted by 云舒 on 2010, January 26, 8:35 PM. 技术

    今天临下班的时候Harry给我看了samy的博客,是关于私网使用UDP通信的,很有意思,我们两个稍微研究了一下原理。作者介绍说:

    pwnat, pronounced "poe-nat", is a tool that allows anynumber of clients behind NATs to communicate with a server behind a separate NAT with *no* port forwarding and *no* DMZ setup on any routers in order to directly communicate with each other. The server does not need to know anything about the clients trying to connect.

    Simply put, this is a proxy server that works behind a NAT, even when the client is behind a NAT, without any 3rd party.There is no middle man, no proxy, no 3rd party, no UPnP/STUN/ICE required, no spoofing, and no DNS tricks.

    BTW,作者似乎是以前XSS蠕虫干掉过space.com那位,博客在http://samy.pl/pwnat/

     
    评论
    很诡异,按他的原理server发出的icmp packet应该没什么用吧? 路由器应该不会对icmp keep status。。。 没想明白。
    Post by y2k on 2010, January 28, 1:51 AM
    是在他的chownat的基础上通过tracert增加一个获取client ip的方法吗,
    nat穿越的方法还是靠server不停的发包等client钻进来吗

    我这样理解对吗小舒舒
    Post by gues5 on 2010, January 28, 10:51 AM
    之前一直在用miredo/teredo做nat/nat/.../nat的零时vpn
    Post by guest on 2010, February 4, 12:56 AM
    添加评论
    您的名字:
    您的E-mail:
    评论内容:
    验证码:
    Processed in 0.341149 second(s)