修改TTL值防内网“窥视”的具体实现方法

所属分类: 网络 / 组网 阅读数: 1744
收藏 0 赞 0 分享

 你们局域网的用户有没有技术迷,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。

  笔者身为网管,当然不能给这些用户“可乘之机”,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。

  TTL值是什么?

  生存时间(time-to-live)指定数据包被路由器丢弃之前允许通过的网段数量。它是IP(中文全称:网络协议)协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。

  不同的操作系统,它的TTL值是不相同的。默认情况下,linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。

  具体实现方法:

  修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。

  通过修改TTL值来防内网“窥视”的办法是不是很简单呢,谢谢阅读,希望能帮到大家。

更多精彩内容其他人还在看

网络知识普及之mac地址和ip地址、子网掩码和默认网关

这篇文章主要介绍了网络知识普及之mac地址和ip地址、子网掩码和默认网关,需要的朋友可以参考下
收藏 0 赞 0 分享

Secure CRT 自动记录日志和时间戳功能配置的方法

使用SecureCRT自动记录日志,可以看看自己做什么,有时甚至可以看看之前是不是犯了什么错,设置很简单,不过我自己瞎捣鼓发现还可以自动分文件夹,需要的朋友可以参考下
收藏 0 赞 0 分享

Secure CRT 自动记录日志和时间戳功能配置的方法

使用SecureCRT自动记录日志,可以看看自己做什么,有时甚至可以看看之前是不是犯了什么错,设置很简单,不过我自己瞎捣鼓发现还可以自动分文件夹,需要的朋友可以参考下
收藏 0 赞 0 分享

家庭用或者办公室用的小型局域网的组建过程

在家庭或者办公室可能需要组建小型的局域网,那么怎么组建小型的局域网呢?下面我们一起来看看建立小型局域网的具体步骤,图文相配更容易学,需要的朋友可以参考下
收藏 0 赞 0 分享

http协议没有已注册的程序

有时候,我们在使用Windows操作系统的过程中,会出现无法打开此Internet快捷方式。出现错误提示http协议没有已注册的程序,需要的朋友可以参考下
收藏 0 赞 0 分享

modem是什么意思?modem基础知识介绍

这篇文章主要介绍了modem是什么意思?modem基础知识介绍,本文用浅显易懂的语言讲解了modem相关知识,需要的朋友可以参考下
收藏 0 赞 0 分享

modem(猫)和路由器连接方法图文教程

这篇文章主要介绍了modem(猫)和路由器连接方法图文教程,本文用通俗易懂的语言讲解了modem和路由器连接方法,需要的朋友可以参考下
收藏 0 赞 0 分享

adsl宽带是什么意思?adsl基础知识介绍

这篇文章主要介绍了adsl宽带是什么意思?adsl基础知识介绍,ADSL是一种数据传输方式,它分为上行宽带和下行宽带,并且上行宽带和下行宽带是不对称的,所以被称之为非对称数字用户线路,需要的朋友可以参考下
收藏 0 赞 0 分享

无线路由器和有线路由器的区别介绍

这篇文章主要介绍了无线路由器和有线路由器的区别介绍,本文将详细的介绍无线路由器和有线路由器之间的区别,以便帮助用户更好的挑选路由器,需要的朋友可以参考下
收藏 0 赞 0 分享

家用无线路由器的无线信号传输距离有多少?

这篇文章主要介绍了家用无线路由器的无线信号传输距离有多少?一般在选购路由器都比较关心这个问题,本文就探讨了无线路由器的传输距离,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多