20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 关于用ping返回的TTL值来确定主机类型的问题·

   
作者 标题: 关于用ping返回的TTL值来确定主机类型的问题·
罗马剑客
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
看到一篇帖子上说可以通过ping返回的TTL值来确定主机类型,但TTL是time to live,本本没联系啊!!不知道大家怎么看!!
IP: 已记录
周秋阳
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
当ping程序从远程主机收到回送答复时,它在屏幕上显示答复,并列出几条有用的信息:第1条信息是返回答复的主机的IP地址(通常应该是www.mattmarg.com的IP地址 );第2条信息是序列号,从1开始;第3条信息是 Time To Live(TTL),最后一条是获得答复所用的时间(毫秒)

序列号显示了哪个信息包获得了答复。如果某个序列号被跳过,则以为着某个信息包(回送请求或回送对方)未被对方收到,而在网络传输过程中丢失了。如果被跳过的序列号比较少,还无需担心什么,但如果很多序列号被跳过,则意味着网络存在问题。

Time To Live (TTL)每一个被发送出的IP信息包都有一个TTL域,该域被设置为一个较高的数值(在本例中ping信息包的TTL值为255)。当信息包在网络中被传输时,TTL的域值通过一个路由器时递减1;当TTL 递减到0时,信息包被路由器抛弃。IP规范规定:TTL应该被设置为60 (尽管ping 信息包的TTL是255)。这样做主要是为了让一个信息包永远在为了中存在。担该信息对我们来说有特殊的含义。我们可以使用TTL大致确定该信息包经过了多少个路由器过渡段。在本例中,用255减去N,N是返回的回送答复的TTL。如果TTL值在连续几个ping中发生变化,这说明返回的信息包经过了不同的路由器。

time显示了信息包到达远程主机后返回的时间。计算定位为毫秒。通常网卡下,来回时间在200毫秒以下最好。信息包抵达目的地的时间叫做latency(等待时间),如果你看到来回时间变化很大(叫做"jitter(抖动)),这说明同主机之间的联接状况很差。

随便看看TTL字段值识别操作系统类型。
UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255
Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64
微软 Windows NT/2K操作系统 ICMP 回显应答的TTL 字段值为 128
微软 Windows 95 操作系统 ICMP 回显应答的TTL字段值为 32

记得本站曾经转载过《利用TTL值简单判定系统类型》这篇文章的哪,去找来看看嘛。

------------------
每个人都有无法忘记的人,思念会像细沙穿过你的灵魂,轻轻开了门,只有风雨声。

IP: 已记录
罗马剑客
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
谢谢,谢谢,写了这么多,看来还真有这么一回事,俺去试试
IP: 已记录
罗马剑客
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
不对啊,俺ping自己的98怎么是128,ping自己的w2k怎么是225?不懂了,晕了!
IP: 已记录
周秋阳
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
引用:
发起人 罗马剑客:
不对啊,俺ping自己的98怎么是128,ping自己的w2k怎么是225?不懂了,晕了!

晕…………晕…………

------------------
每个人都有无法忘记的人,思念会像细沙穿过你的灵魂,轻轻开了门,只有风雨声。

IP: 已记录
春之律
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
这种方法很不准的
有一种说法就是你ping出的TTL值和正常值之间的差就是本机和目标机中所经过的路由数目
哎,反正不准的啦
记得挺早在s8看的,是不是阿新写的阿
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。