ipsec vpn 抓包 IKE 3個部分: ![image](https://hackmd.io/_uploads/Bke2ln4V6.png) IKEV1 V2 不同 V1 沒有 保活機制, 要用DPD V2 自帶 OP ipsec SA 睇到 3個quick mode包 ![image](https://hackmd.io/_uploads/SyHb4244p.png) 9包詳解: URL: https://blog.csdn.net/s2603898260/article/details/104706821 Main mode 有 6個包 1. 加密算法, time out 野 keep a live 野 協商 2. 對面 comfirm 加密算法, time out 野 keep a live 野 協商 3. DH key 3條 交換 4. DH key 3條 交換 5. share key交換 6. share key交換 Quick mode 1. 興趣流等 協商![image](https://hackmd.io/_uploads/Sk81J85kC.png) 2. 收到 興趣流等 協商 3. ACK DPD 的包是 information