`
beike
  • 浏览: 362018 次
社区版块
存档分类
最新评论

【转】西厢计划原理

阅读更多

转 http://blog.youxu.info/2010/03/14/west-chamber/

 

待月西厢下,迎风户半开。隔墙花影动,疑是玉人来。

最近推上最流行的一个关键词是”西厢计划”, 这个计划名字取得很浪漫,客户端叫做张生,对,就是西厢记里面那个翻墙去见崔莺莺小姐的张生;显然,服务器端必然叫做崔莺莺。客户端的张生是最重要的部 件,可以不依赖于服务端工作。因为西厢计划的作者只是简要的介绍了一下原理,其他报道又语焉不详,我当时就觉得很好奇,花了昨天一个晚上详细读了一下源代 码,终于知道怎么回事了,觉得原理非常漂亮,所以写篇文章介绍总结一下。

先说大方向。大家都知道,连接被重置的本质,是因为收到了破坏连接的一个 TCP Reset 包。以前剑桥大学有人实验过,客户端和服务器都忽略 Reset, 则通信可以不受影响。但是这个方法其实只有理论价值,因为绝大多数服务器都不可能忽略 Reset 的 (比如 Linux, 需要 root 权限配置iptables, 而且这本身也把正常的 Reset 给忽略了)。只要服务器不忽略 Reset, 客户端再怎么弄都没用,因为服务器会停止发送数据,Reset 这条连接。所以,很多报道说西厢计划是忽略 Reset, 我从源代码来看应该不是这样。在我看来,西厢计划是利用了墙的一个可能的弱点–墙只在连接发起的时候把一个 TCP 连接加入监听序列,如果墙认为这个连接终止了,就会从监听序列中去掉这条记录,这样,这条连接上后续的包就不会被监听。西厢计划就是让墙“认为”这个连接 终止的一个绝妙的方法。只要墙认为这个连接两端都是死老虎,墙就不会触发关键词检测,其后所有的数据,都不存在连接被重置的问题了。

如何让一个连接置之死地而后生,就是西厢计划那帮黑客神奇的地方了。这也不是一日之功。 首先,这帮牛人发现,墙的是一个入侵检测系统,把含有关键字的包当成一种“入侵”来对待。采取这种设计有很多好处,但缺点是入侵检测系统可能具有的问题, 墙都可能有。西厢计划主页上那篇著名的论文就是讲这些七七八八的漏洞的。可以说处理这些七七八八的漏洞是非常困难的,迫使墙的设计者“拆东墙,补西墙”。 这样补来补去,外表看起来好像很牛逼的墙,其实有很多本质上无法简单修补的漏洞,其中有一个致命的,就是 TCP 连接状态的判定问题。 出于入侵检测系统这种设计的局限,墙没有,也没办法准确判定一条 TCP 连接的状态,而只是根据两边收到的数据来“推测”连接的状态。而所有的关键词检测功能,都是基于“连接还活着”的这个推测的结果的。因为墙的规则是在连接 发起的时候开始对这条连接的检测,在连接终止的时候停止对这条连接的检测,所以,一旦对连接的状态推测错误,把还活着的连接当成已经关闭的连接,墙就会放 弃对这条连接上随后所有的包的检测,他们都会都透明的穿过墙的入侵检测。

上面只是想法,具体到 TCP 协议实现这一层,就要只迷惑墙,还不能触及我要通信的服务器。最理想的情况下,在任何有效通信之前,就能让墙出现错误判断,这些,就需要对 TCP 协议有深刻理解了。西厢计划的那帮黑客,居然真的去读 TCP 几百页的 RFC,还居然就发现了方法(这里我假设读者都知道 TCP 的三次握手过程和序列号每次加一的规则)。 我们都知道,三次握手的时候,在收到服务器的 SYN/ACK 的时候,客户端如果发送 ACK 并且序列号+1 就算建立连接了,但是客户端如果发送一个序列号没 +1 的 FIN (表示连接终止,但是服务器知道,这时候连接还没建立呢, FIN 这个包状态是错的,加上序列号也是错的,服务器自己一判断,就知道这个包是坏包,按照标准协议,服务器随手丢弃了这个包), 但这个包,过墙的时候,在墙看来,是表示连接终止的(墙是 ma de in china, 是比较山寨的,不维护连接状态,并且,墙并没有记下刚才服务器出去的 SYN/ACK 的序列号,所以墙不知道序列号错了)。所以,墙很高兴的理解为连接终止,舒了一口气去重置其他连接了, 而这个连接,就成了僵尸,墙不管你客户端了,而这时候,好戏才刚刚开始。

事实上,墙是双向检测的(或者说对每个包都检测的),因此,对服务器和客户端实现相同的对待方法,所以,墙不管客户端还不行,假如服务端有关键词传 给客户端,墙还是有可能要发飙的(这里说有可能,因为我也不知道)。所以,最好的办法就是,让服务端也给墙一个终止连接的标志就好了。可是这个说起来简 单,做起来难,怎么能让不受自己控制的服务器发一个自己想要的包呢? 西厢计划的那帮黑客,再次去读几百页的 RFC, 令人惊讶的发现,他们居然在 RFC 上发现了一个可以用的特性。我们上面说了,三次握手的时候,在收到 SYN/ACK 后,客户端要给服务器发送一个序列号+1 的ACK,可是,假如我不+1呢,直接发 ACK 包给服务器。 墙已经认为你客户端是死老虎了,不理你了,不知道你搞什么飞机,让这个 ACK 过了。可是服务器一看,不对啊,你给我的不是我期待的那个序列号, RFC 上说了,TCP 包如果序列号错了的话,就回复一个 Reset. 所以,服务器就回复了一个 Reset。这个 Reset 过墙的时候,墙一看乐了,服务器也终止连接了,好吧,两边都是死老虎了,我就不监听这条连接了。而至于客户端,这个服务器过来的 Reset 非常好识别,忽略就是。随后,客户端开始正确的发送 ACK, 至此,三次握手成功,真正的好戏开始,而墙则认为客户端和服务器都是死老虎,直接放过。所以,张生就这样透明的过了墙。 至于过墙以后所有的事情,《西厢记》里面都有记载,各位读者自行买书学习。

现在的西厢计划客户端,即“张生”模块的防连接重置的原理就是这样,服务器端,即莺莺模块的实现也是类似的。防DNS那个,不懂 DNS 协议,所以看不懂。我猜想,因为开发人员都是黑客,所以自然喜欢用最经得起折腾和高度定制的 Linux 开发。 现在看西厢计划的实现,因为依赖于 Linux 内核模块 netfilter, 在 Linux 上如鱼得水,但往其他平台的移植可能是个亟待解决的问题。 我觉得,在其他平台上,可以通过 libpcap 和 libnet ,在用户态实现相同的功能,就是有点麻烦而已,有兴趣的懂网络的可以照西厢计划原理,在家自行做出此功能;当然,全中国人民都用 Linux 最好 :)

PS 1: 据说是西厢计划一个作者画的原理图:http://img.ly/DIi
PS 2: 我对 TCP 的理解仅限于课本,如果上面的对技术的理解有错,请大家指出。
PS 3: 有些漏洞,可能是设计上本质缺陷,不是那么容易修复的。
PS 4: 除了最后一个图,本文没有其他相关链接,如需相关资料,自行 Google。

 

  • 大小: 59.5 KB
分享到:
评论

相关推荐

    2022西厢记赏析期末考试答案收集.pdf

    22. “调笑转踏”是宋代的一种歌舞表演形式,体现了宋元时期娱乐艺术的多样性。 23. “琴心”事件中,决策者是红娘,她的机智安排促成了张生与莺莺的交流。 24. 《董西厢》通过景物、人物动作来展现人物心理,使...

    2022西厢记赏析期末考试答案文件.pdf

    7. **戏曲元素**:《西厢记》中融入了武戏、歌舞表演等形式,如“调笑转踏”,增强了舞台表现力,使得剧情更加生动有趣。 8. **历史背景**:元杂剧的黄金时代是在元贞、大德年间,这个时期的戏曲创作繁荣,为《西厢...

    调腔《西厢记》考论

    调腔是流行于浙东一带的高腔剧种,新昌县档案馆和复旦大学图书馆藏调腔抄本有《西厢记》六折,除《佳期》一折为昆腔戏外,其余均出自元杂剧,反映的是明代中后期南戏声腔的杂剧演出样式。调腔《西厢记》存在明刊本所常见...

    西厢记的读后感 《西厢记》读后感:古典浪漫爱情的终结

    西厢记的读后感 《西厢记》读后感:古典浪漫爱情的终结

    西厢记赏析期末考试答案.pdf

    8. **音乐元素**:如“调笑转踏”是宋代的歌舞表演形式,反映了戏曲中音乐和舞蹈的融合。 9. **人物关系**:红娘作为媒婆角色,在故事中起到了关键的桥梁作用,她机智勇敢,帮助张生和崔莺莺传递信息,如“琴心”...

    《西厢记》之崔莺莺人物形象分析.pdf

    "《西厢记》之崔莺莺人物形象分析" 《西厢记》是元代汉族戏曲剧本,是我国古典喜剧的现实主义杰作,对后来以爱情为题材的小说、戏剧创作影响很大,被誉为“ 西厢记天下夺魁”。崔莺莺是《西厢记》的女主角,她的...

    西厢记赏析答案

    - **后世影响**:“调笑转踏”是一种宋代的歌舞表演形式(选项B),通过这种方式,崔张的爱情故事得到了更广泛的传播。 - **艺术传承**:《西厢记诸宫调》(《董西厢》)继承了《莺莺传》的故事框架,但在表现手法和...

    2017年西厢记赏析期末考试答案解析.doc

    6. **文化影响**:“调笑转踏”是宋代的歌舞表演形式,反映了当时的文化娱乐。《录鬼簿》则是元代的戏曲著作,记录了当时的戏曲家和作品,对于研究元杂剧有重要价值。 7. **角色分析**:红娘在《西厢记》中起到了...

    2020西厢记赏析期末考试答案整理.pdf

    22. “调笑转踏”是宋代的一种歌舞表演形式,常用于戏曲中表现情感和情境。 23. “琴心”事件的决策者是红娘,她巧妙地促成了张生和莺莺的互动。 24. 《董西厢》通过描绘景物和人物动作来展现人物心理状态,加强了...

    Discuz! 亦菲西厢

    亦菲西厢"是一款基于Discuz! X系列的论坛模板,主要用于构建社区网站。Discuz! 是一款国内广泛应用的开源社区论坛软件,由Comsenz公司开发,以其强大的功能和灵活的扩展性深受用户喜爱。"亦菲西厢"是这款软件的一个...

    2017西厢记赏析期末考试答案.pdf

    《西厢记》是中国古代文学的一部经典作品,源自唐代元稹的小说《莺莺传》。《西厢记》的版本众多,其中最著名的有王实甫的《王西厢》和董解元的《董西厢》。这两部作品在情节、人物塑造和艺术风格上有所不同,但都...

    2017西厢记赏析期末考试答案.doc

    【西厢记】是中国古代戏曲中的经典之作,源自唐代元稹的小说《莺莺传》。?西厢记?的故事情节历经多个版本的演变,最著名的版本是由元代戏曲家王实甫创作的杂剧。这个故事讲述了张生(生)与崔莺莺(莺莺)之间的爱情...

    读书考试题库西厢记.doc

    《西厢记》是中国古典戏曲中的经典之作,由元代戏剧家王实甫创作,被誉为“文采派”语言艺术的巅峰。这部作品的主题鲜明,讲述了主人公X君瑞(又称张生)与X莺莺(又称崔莺莺)在封建礼教束缚下,历经波折,最终争取...

    读书考试题库西厢记.pdf

    《西厢记》是中国古典文学中的经典之作,属于元代杂剧,由元代戏曲家王实甫创作。这部作品以其细腻的情感描绘、华美的曲词和深刻的社会批判闻名,被誉为中国古典戏曲“文采派”的巅峰之作。《西厢记》的故事源于唐代...

    连环画作品《西厢记》

    《西厢记》是中国古代文学中的经典之作,主要讲述了书生张君瑞与相国之女崔莺莺的爱情故事。这个故事虽然源于唐代元稹的小说《莺莺传》,但其核心内容和艺术形式则深受金代董解元的《西厢记诸宫调》影响。这部作品...

    西厢记--------------------------.pdf

    《西厢记》,又名《崔莺莺待月西厢记》,是元代王实甫创作的一部杂剧,全名为《崔莺莺待月西厢记》,在明代被李日华改为《南西厢》,是我国古代戏剧的代表作之一,以其生动的故事、优美的文词、曲折的情节和鲜活的...

    读书考试题库_西厢记.doc

    读书考试题库_西厢记.doc

    浙江诗阳中学高中语文作文佳作回放元稹的西厢素材

    《浙江诗阳中学高中语文作文佳作回放元稹的西厢素材》这篇内容主要探讨了元稹与其创作背景下的爱情故事,以及这些故事在文学作品中的演绎和影响。元稹,唐代著名诗人,他的爱情经历与创作紧密相连,尤其是与《西厢记...

    西厢记和罗密欧及朱丽叶之比较谈.doc

    《西厢记》和《罗密欧与朱丽叶》是两部跨越时空的爱情经典,分别代表了中国元代和英国文艺复兴时期的戏剧巅峰。这两部作品虽然在结局和文化背景上存在显著差异,但都在探讨着爱情的力量,以及社会环境对个人情感的...

Global site tag (gtag.js) - Google Analytics