修改TTL值防内网“窥视”的具体实现方法

所属分类: 网络 / 组网 阅读数: 1697
收藏 0 赞 0 分享

 你们局域网的用户有没有技术迷,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。

  笔者身为网管,当然不能给这些用户“可乘之机”,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。

  TTL值是什么?

  生存时间(time-to-live)指定数据包被路由器丢弃之前允许通过的网段数量。它是IP(中文全称:网络协议)协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。

  不同的操作系统,它的TTL值是不相同的。默认情况下,linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。

  具体实现方法:

  修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。

  通过修改TTL值来防内网“窥视”的办法是不是很简单呢,谢谢阅读,希望能帮到大家。

更多精彩内容其他人还在看

用4条ADSL组建一个局域网的方法介绍(图文教程)

公司ADSL比较多的话,可以组建局域网的
收藏 0 赞 0 分享

什么是超五类双绞线?网线中的超五类双绞线介绍

经常听说超五类双绞线,那什么叫超五类双绞线呢
收藏 0 赞 0 分享

用Ping命令检查不能上网的原因分析

今天公司的一位同事说他的电脑无法上网了,我给他说下可以先看下自己的ip,然后ping下网关通吗,因为不是计算机专业的可能没用过,所以正好一起分享了
收藏 0 赞 0 分享

用DOS指令切换局域网IP的方法

用DOS指令切换局域网IP.比较方便.
收藏 0 赞 0 分享

ADSL宽带虚拟拨号用户经常掉线怎么节解决

pppoe虚拟拨号用户,使用路由器拨号。使用过程中经常掉线,通常15分钟左右掉线一次,掉线没有规律
收藏 0 赞 0 分享

用单网卡连接两个网段的方法小技巧

下面和大家分享下如何用单网卡连接两个网段的小技巧,首先来看下其原理是如何操作的
收藏 0 赞 0 分享

教你如何通过设置路由器连接两台电脑上网 图文

现在电脑比较普遍我们一家可能有几台电脑需要上网,一般情况下我们都是通过路由器恭喜上网,如果不支持大家电话联系他们帮忙解决即可
收藏 0 赞 0 分享

路由器怎么设置连接两台电脑上网[图文]

目前流行的宽带路由器大多具有自动拨号功能,不仅可以实现多机共享上网,而且具有诸如防火墙、虚拟服务器、DHCP等多种实用功能,是目前小型局域网共享上网的理想方案
收藏 0 赞 0 分享

小型局域网的组建方案分享

这是我对一个小型30人的局域网组建、管理的一点经验,如果您对此感兴趣,欢迎交流,有不对的地方欢迎指正
收藏 0 赞 0 分享

网络测试设备有哪些 分别指的是什么

本文介绍一下常见的网络测试设备
收藏 0 赞 0 分享
查看更多