簡單來說就是利用個作業系統預設的ttl 時間長短不一的特徵來做判斷,如果有人去更改預設的ttl,這樣這個方法就不準確
256左右:Unix 64左右:Linux 128左右:WIN
因此只要是大型伺服器只會選擇Unix or Linux,像中華電信,yahoo 要知道是那種作業系統的話,很簡單用ping www.yahoo.com.tw 這時後面會跑出TTL=53 這個53就能夠知道是那種系統
#ping www.yahoo.com.tw
#64 bytes from w2.rc.vip.sg1.yahoo.com (203.84.219.114): icmp_seq=145 ttl=53 time=120 ms
#64 bytes from w2.rc.vip.sg1.yahoo.com (203.84.219.114): icmp_seq=146 ttl=53 time=122 ms
#64 bytes from w2.rc.vip.sg1.yahoo.com (203.84.219.114): icmp_seq=147 ttl=53 time=121 ms64 bytes from w2.rc.vip.sg1.yahoo.com (203.84.219.114): icmp_seq=148 ttl=53 time=121 ms64 bytes from
沒有留言:
張貼留言