Check-Host.cc

挂具战术级别的深喉渗透诱捕器 (Hex Payload 定制注入)

Check-Host 的神经中枢本早已对常见常规门道 (诸如 DNS, NTP, SNMP) 调教好了拟真诱骗投喂机制 (系统自适应发包)。但对于那群深入网络毒刺地带进行破袭作业的反黑侦探而言,这块面板允许你们肆意揉捏、并强行推入特制的纯 16 进制畸形暗器数据段,去敲击最为隐秘的地窖盲门。

幽灵级 UDP 黑箱撕裂器 (UDP Probe 隐匿分析) golem.de:80

获取固定链接 |
探针发哨要塞 钓鱼执法反扑结果 诱饵抛出回收耗时 (RTT) 提取的明文 IP
AL Albania, Tirana
AU Australia, Sydney
BA Bosnia and Herzegovina, Novi Travnik
BG Bulgaria, Sofia
CA Canada, Montreal
CH Switzerland, Bern
CL Chile, Santiago
CN China, Hohhot
DE Germany, Nuernberg
DE Germany, Frankfurt am Main
DE Germany, Frankfurt am Main
DE Germany, Limburg
DK Denmark, Glostrup Municipality
ES Spain, Madrid
FI Finland, Helsinki
FI Finland, Helsinki
FR France, Gravelines
FR France, Paris
GB United Kingdom, London
HK Hong Kong, Hong Kong
HR Croatia, Zagreb
HU Hungary, Budapest
ID Indonesia, Jakarta
IN India, New Delhi
IS Iceland, Reykjavik (Miðborg)
IT Italy, Como
LT Lithuania, Pilaite
LV Latvia, Riga
MD Moldova, Chisinau
NL Netherlands, Amsterdam
NL Netherlands, Amsterdam
NL Netherlands, Amsterdam
NL Netherlands, Eygelshoven
QA Qatar, Doha
RO Romania, Bacău
RO Romania, Bucharest
RS Serbia, Belgrade
SG Singapore, Singapore
TW Taiwan, Taipei
US United States, Miami
US United States, Dallas
US United States, Kansas City

幽深暗渠探测 (带制导 Payload 与脱缰野马式的无连接狩猎)

UDP 协议 (用户数据报协议) 是个十足的野蛮人,它从不讲究 TCP 那一套磨叽繁文缛节的女宾接应礼数 (也就是不要三次握手!)。这种 “抛出砖头就死不用管 (Fire and Forget)” 的极道流氓法则,支撑起了讲求绝对极限低延迟的血拼乱斗电竞 (Gaming 服务器) 或者万吨洪水的视频瀑布流 (Streaming 满载发车)。然而它最变态的弱点,就是不会开口反馈 “收到了”。所以当侦测飞镖如泥牛入海杳无音信时,运维法医们会陷入崩溃的终极猜忌:这坑爹的服务器是“根本就不存在的空气”,还是被“傲慢的 IPS 云盾或者防火墙给无情暗杀了碎片”?无从论证。

抛出 Hex 诱饵 (Payload Spoofing) 逼迫死尸诈尸开口

想让装聋作哑的 UDP 大鱼上浮?这就靠我们的节点投放大力丸一样的“变色龙包裹 (Payload) ”来钓鱼执法了!譬如你去敲打 53 号门牌 (DNS),系统就绝不会像呆子一样光敲门,它伪装成合法寻问 DNS 名册的路人甲 (一包封装极好的 16进制 Hex 数据结构)。当服务器看门狗误把这玩意当老主顾叼回院子,并反口吐出一个合法应答封包时...“抓到了!”这就是该大门洞开且活蹦乱跳最铁证如山的判定依据。

提防“草船借箭”效应与核弹级 DDoS 反射放大危机 (Amplification Vulnerability)

全球那帮流窜的肉鸡僵尸网络 (Botnet) 就是趴在 UDP 安检真空漏洞和裸奔漏油服务的 (典型如 NTP 端口 123) 烂肉上吸血鬼。黑客们最爱伪造你的 IP 身份投去极小的刺探 UDP 纸条,被诱骗的蠢笨主机就会调头把一吨重的 “反射应答” 冰雹狂砸在倒霉的受害者头上。我们的这只巡检扫描眼,能及早帮你体检自家的院墙是不是潜藏这种“被当成生化武器库跳板”的隐性绝症,顺带还能考验前排防洪堤是不是能硬抗这等程度盲流轰炸。

死守 VoIP 对讲机与直播间流水的 Jitter (神经错乱式抖动) 遏制战线

如果把玩 UDP 运载的单纯当成搬砖那就太可笑了。跑在上面的可是 SIP 高清语音 (VoIP)、跨洋视频电话及秒结千万刀的交易所撮合数据!这里要的根本不是货安全送到,而是“像丝绸般连贯顺滑”的送。对这种娇贵传输来说,干巴巴的 Ping 平均延迟 (RTT) 再低都是扯淡,关键是发货间隔绝对不能“犯癫痫抽风 (Jitter 忽高忽低)”。在这个监视仪 60 秒的死斗图表里,一旦那根线被“抖动脉冲 (Jitter Spike)” 给撕扯成尖刺,在用户端体验到的就是:满频的人肉闪现、画质马赛克毁容,以及语音电话撕裂如同指甲挠黑板。工程师必须借这活生生的脉象,赶在客户暴走前疏通排阻死锁的脉络。