全球主机交流论坛

标题: 自己写了一个直接发 TCP 包的剑皇工具 [打印本页]

作者: Hoshizama    时间: 2024-8-26 23:46
标题: 自己写了一个直接发 TCP 包的剑皇工具
本帖最后由 Hoshizama 于 2024-9-4 03:43 编辑

rt, 通过直接发送 tcp 包,可以产生比宽带速度更快的带宽,更快速消耗流量

实测 vultr 1gbps 可以刷出来 3gbps 的流量,还有待优化

仓库,用法见 readme
github.com/hax0r31337/EgressGuy

对 tcp 不够了解,而且功能还不全(不支持 tls),大佬勿喷

更新 2024-09-03:
现在支持 TLS 和 HTTP2
作者: lsin    时间: 2024-8-26 23:49
没点进去之前我猜是go,结果还真是
作者: Hoshizama    时间: 2024-8-26 23:51
lsin 发表于 2024-8-26 23:49
没点进去之前我猜是go,结果还真是

本来最开始想用 rust 写,但是后来发现 go 有个 gopacket 发包库,就换成 go
作者: icon    时间: 2024-8-26 23:55
不敢玩这些,有被封号的风险吧
作者: 宝塔镇河妖    时间: 2024-8-27 00:00
这个往别人服务器发,是不是就是攻击? 属于哪种攻击方式呢?
作者: reg01    时间: 2024-8-27 00:10
能有我c语言写的高吗?
开个玩笑,跟帖支持下开源哈~
作者: 1121744186    时间: 2024-8-27 00:41
你发包 对方为啥算上行流量
作者: Hoshizama    时间: 2024-8-27 18:30
1121744186 发表于 2024-8-27 00:41
你发包 对方为啥算上行流量

我发包给对方服务器要回复的,直接发 TCP ack 包不走系统 tcp stack,刺激对方服务器用最快速度给客户端发数据
作者: 祭徐坤    时间: 2024-8-28 12:12
本帖最后由 祭徐坤 于 2024-8-28 12:25 编辑

这是啥鸡毛情况?

you need to install
  1. apt install -y libpcap-dev
复制代码
before installing naabu.

  1. ../go/pkg/mod/github.com/google/[email protected]/pcap/pcap_unix.go:34:10: fatal error: pcap.h: No such file or directory
  2.    34 | #include <pcap.h>
  3.       |          ^~~~~~~~
  4. compilation terminated.
复制代码

作者: bihui    时间: 2024-8-28 12:17
没看懂是干啥的
作者: lewissue    时间: 2024-8-28 12:24
祭徐坤 发表于 2024-8-28 12:12
这是啥鸡毛情况?

buhuibaidume,apt install libpcap0.8 libpcap0.8-dev
作者: Skywalker    时间: 2024-8-28 12:31
lewissue 发表于 2024-8-28 12:24
buhuibaidume,apt install libpcap0.8 libpcap0.8-dev

buhuibaidu
作者: 88170351    时间: 2024-8-28 12:35
在7层最好了,   不然异常包,机房防火墙直接过滤了。
作者: xuweidiy    时间: 2024-8-28 12:56
会不会导致自己服务器被封?
作者: dole    时间: 2024-8-28 13:10
666
作者: iamydp    时间: 2024-8-28 13:20
谢谢,用来刷家宽下行了(不跑pcdn,就是想恶心运营商),有成果回报,顺带想问下如果向全球发udp是否能刷上行
作者: Hoshizama    时间: 2024-8-28 14:24
xuweidiy 发表于 2024-8-28 12:56
会不会导致自己服务器被封?

刷太多流量就会封,不管是用 apachebench 刷还是用什么都会封
我 vultr 开满 10 台机,一晚上刷了 300t 然后被封
作者: Hoshizama    时间: 2024-8-28 14:27
iamydp 发表于 2024-8-28 13:20
谢谢,用来刷家宽下行了(不跑pcdn,就是想恶心运营商),有成果回报,顺带想问下如果向全球发udp是否能刷上行 ...

应该可以,不过我刷上行的方法是用 alist 往123网盘传垃圾,然后删了再传
作者: icon    时间: 2024-8-28 14:27
Hoshizama 发表于 2024-8-28 14:24
刷太多流量就会封,不管是用 apachebench 刷还是用什么都会封
我 vultr 开满 10 台机,一晚上刷了 300t  ...

你这个封得更快,明显的发包特征
作者: Hoshizama    时间: 2024-8-28 14:30
icon 发表于 2024-8-28 14:27
你这个封得更快,明显的发包特征

什么特征,这个工具除了没有 tcp timestamp option 之外没有和系统 tcp stack 不一样的包,只是丢包不会等重发,还有会使用 ephemeral port range 外的端口,其他行为都是正常的
作者: icon    时间: 2024-8-28 14:32
Hoshizama 发表于 2024-8-28 14:30
什么特征,这个工具除了没有 tcp timestamp option 之外没有和系统 tcp stack 不一样的包,只是丢包不会 ...

哦。。我看#8楼以为你只发ack




欢迎光临 全球主机交流论坛 (https://ddzzz.eu.org/) Powered by Discuz! X3.4