修改TTL值的具体实现方法,防内网“窥视”

所属分类: 实用技巧 / 网络安全 阅读数: 978
收藏 0 赞 0 分享
最近,单位局域网中有些用户迷上了学习网络技术,他们看中了网内的服务器,将它当做练习的靶子,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。  
笔者身为网管,当然不能给这些用户“可乘之机”,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。 

不同的操作系统,它的TTL值是不相同的。默认情况下,Linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。 

具体实现方法: 

修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。
更多精彩内容其他人还在看

Html标签带来的安全隐患测试

这篇文章主要介绍了Html标签带来的安全隐患测试
收藏 0 赞 0 分享

解读什么是防火墙

解读什么是防火墙
收藏 0 赞 0 分享

修改TTL值的具体实现方法,防内网“窥视”

修改TTL值的具体实现方法,防内网“窥视”
收藏 0 赞 0 分享

防止绝大部份网页病毒的经典方法

防止绝大部份网页病毒的经典方法
收藏 0 赞 0 分享

彻底防止木马最有效果的办法 (完整篇)

彻底防止木马最有效果的办法 (完整篇)
收藏 0 赞 0 分享

端口关闭的方法图文教程

端口关闭的方法图文教程
收藏 0 赞 0 分享

防止利用系统漏洞轻轻松松绕过你的验证码的方法

防止利用系统漏洞轻轻松松绕过你的验证码的方法
收藏 0 赞 0 分享

防止黑客用TTL值鉴别你的系统的批处理文件

防止黑客用TTL值鉴别你的系统的批处理文件
收藏 0 赞 0 分享

超级震撼 让我们来看看Skype有多危险

超级震撼 让我们来看看Skype有多危险
收藏 0 赞 0 分享

防止adsl用户被入侵的一些技巧与设置方法

防止adsl用户被入侵的一些技巧与设置方法
收藏 0 赞 0 分享
查看更多