diff --git a/docs/readme.en.md b/docs/readme.en.md index 6ba58fa3..9c3d3bfb 100644 --- a/docs/readme.en.md +++ b/docs/readme.en.md @@ -273,7 +273,7 @@ Fakes are separate generated by nfqws packets carrying false information for DPI `nfqws` cannot redistribute data between original TCP segments. The error displayed is 'message too long'. * **badsum** doesn't work if your device is behind NAT which does not pass invalid packets. The most common Linux NAT router configuration does not pass them. Most home routers are Linux based. - The default sysctl configuration `net.netfilter.nf_conntrack_checksum=1` causes contrack to verify tcp and udp checksums + The default sysctl configuration `net.netfilter.nf_conntrack_checksum=1` causes conntrack to verify tcp and udp checksums and set INVALID state for packets with invalid checksum. Typically, iptables rules include a rule for dropping packets with INVALID state in the FORWARD chain. The combination of these factors does not allow badsum packets to pass through the router. diff --git a/docs/readme.md b/docs/readme.md index 3a1bfbb3..932c4939 100644 --- a/docs/readme.md +++ b/docs/readme.md @@ -388,7 +388,7 @@ hex строка начинается с "0x". Имя файла можно пи Режимы дурения могут сочетаться в любых комбинациях. `--dpi-desync-fooling` берет множество значений через запятую. -Возможно задание множества фейков через повторение парамеров `--dpi-desync-fake-???`, кроме `--dpi-desync-fake-syndata`. +Возможно задание множества фейков через повторение параметров `--dpi-desync-fake-???`, кроме `--dpi-desync-fake-syndata`. Фейки будут отосланы в указанном порядке. `--dpi-desync-repeats` повторяет каждый отосланный фейк. Итоговый порядок будет такой : `fake1 fake1 fake1 fake2 fake2 fake2 fake3 fake3 fake3 .....`