У меня есть кластер, который выполняет тест DDoS. И мои рабы в контейнерах.
Поэтому, когда я начинаю атаку изнутри контейнера с hping3 в качестве поддельного IP-адреса источника, не могу отправить пакет. Но когда не подделан, может отправлять пакеты.
На самом деле, когда я подделываю исходный IP-адрес, целевая машина может получить некоторые пакеты с исходным ip в качестве IP-адреса узла атакующей машины.
И целевая машина получает количество пакетов меньше, чем количество не подделанных атак. Я думаю, что ядро отбрасывает пакеты при преобразовании поддельного IP-адреса источника в IP-узел.
Мой контейнер находится в привилегированном режиме и подключен к сети.
Как я могу справиться с этим? Есть идеи?