hping – бесплатный генератор пакетов и анализатор для протокола TCP / IP, обладает интересным свойством: если использовать с параметром –rand-source, будет генерировать случайные источники IP-адресов. Но мир не стоит нам месте и нужны альтернативы hping-гу. Кто знает, лучшие с подобным свойством?
Тут и я столкнулся с пингом ростелекома. Если это ростелеком, то там настроен DPI. Его тяжко обойти, можно но тяжко. Нуно пакеты читать.
Для обхода пассивного DPI пишем правило: # iptables -A FORWARD -p tcp --sport 80 -m u32 --u32 "0x4=0x10000 && 0x60=0x7761726e && 0x64=0x696e672e && 0x68=0x72742e72" -m comment --comment "Rostelecom HTTP" -j DROP