ipsec

IPsec でハマッたので、メモ

とある事情で IPsec を勉強することになりました。って、以前も書いたっけか。インターネット関連プロトコルの勉強の近道は、実際にパケットをアナライザ*1で覗くことだと痛感しているので、試してみました。最近の Wireshark は、IPsec をデコード(認証チ…

ESP ペイロードの IV について (備忘録)

ただの備忘録です。 IPsec の ESP で途中のデータグラムが欠落してしまった場合、受信側はどうやって後続のデータグラムを復号できるのか気になってました。CTR モードならともかく、CBC だと困るだろう、と。 実は、ペイロードに収められている IV (Initial…