TCP Keep-Alive跟Http Keep-Alive的不同

TCP Keep-Alive: 在OS層級上設定

HTTP Keep-Alive: 在Server上設定. 如Apache或nginx

重點在於分析封包時, 可用下面的filter把TCP Keep-Alive時雙方發送的one garbage byte without data過濾掉(下圖黑色的部分…)
!(tcp.analysis.keep_alive || tcp.analysis.keep_alive_ack)

…只是如果攻擊者反過來利用這點的話??

關於作者

Nelley,乃力。
就是一個村民。