修改TTL值防内网“窥视”的具体实现方法

所属分类: 网络 / 组网 阅读数: 1673
收藏 0 赞 0 分享

 你们局域网的用户有没有技术迷,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。

  笔者身为网管,当然不能给这些用户“可乘之机”,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。

  TTL值是什么?

  生存时间(time-to-live)指定数据包被路由器丢弃之前允许通过的网段数量。它是IP(中文全称:网络协议)协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。

  不同的操作系统,它的TTL值是不相同的。默认情况下,linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。

  具体实现方法:

  修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。

  通过修改TTL值来防内网“窥视”的办法是不是很简单呢,谢谢阅读,希望能帮到大家。

更多精彩内容其他人还在看

正确识别五类双绞线和使用途径

  随着快速以太网标准的推出和实施,五类双绞线开始广泛地应用于网络布线。但是由于个别厂商和网络公司在宣传上的误导,以及部分网络用户对有关标准缺乏必要的了解,致使在选用五类双绞线时真假难辨,本文结合技术和应用,介绍标准五类双绞线的正确识别方法。
收藏 0 赞 0 分享

如何关闭你的NetBIOS 端口!防止电脑被攻击!

如何关闭你的NetBIOS 端口,让黑客无法入侵你,许多人知道,NetBIOS 是计算机局域网领域流行的一种传输方式,但你是否还知道,对于互联网用户来讲,NetBIOS 则是安全领域的一大隐患。下面将介绍如何关闭NetBIOS 端口,需要的朋友可以参考下
收藏 0 赞 0 分享

如何在局域网中进行远程桌面登入实现远程控制电脑

要远程控制本地桌面电脑,就必须要获得本地电脑权限,有些远程控制软件把获得权限的设置伪装成一个木马,取得权限后就可以远程控制电脑,不过要正规的获取本地电脑权限,是要经过一系列设置的
收藏 0 赞 0 分享

IP地址的配置以及组网方法

这篇文章主要为大家介绍下组网过程中ip地址的配置方法,需要的朋友可以参考下
收藏 0 赞 0 分享

教你如何在局域网中抢网速的多种方法

在局域网中抢网速的方法有很多,本文整理了常用的四种,有对路由器的设置、将IP地址和MAC地址和路由器绑定在一起的等等,大家可以根据需要自由选择
收藏 0 赞 0 分享

和朋友一起玩游戏怎么创建局域网

想和朋友一起玩游戏却不知道怎么创建局域网的情况,想必大家都有碰到吧,其实不难,下面有个不错教程,大家可以尝试操作下
收藏 0 赞 0 分享

如何创建局域网 创建临时局域网设置图文教程

在公司开会的时候,想分享同一份资料;在玩游戏的时候,想大家一起玩,都可以用局域网来完成。创建局域网可能会很麻烦,但是如果创建临时局域网却十分简单。本次小编就为大家演示办法
收藏 0 赞 0 分享

网络a、b、c类ip地址的区别

这篇文章主要介绍了网络a、b、c类ip地址的区别,需要的朋友可以参考下
收藏 0 赞 0 分享

全面了解网线制作方法(网线线序记忆技巧)

在搭建网络的时候,网线的制作是一大重点,整个过程都要准确到位,排序的错误和压制的不到位都将直接影响网线的使用,出现网络不通或者网速慢。本文笔者将简单的介绍一下制作标准的网线的制作
收藏 0 赞 0 分享

网线制作方法(网线水晶头接线顺序)

网线制作是搞网络的人的必修课,也是最为基础的实战项目。网线制作方法有很多,我们在此简单的制作一下现在出现最多的RJ45通用8针网线制作方法
收藏 0 赞 0 分享
查看更多