[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Skanowanie sieci



Lth wrote:

Inne metody to kontrola TTL. Jeśli jest router na tamtym komputerze to TTL
wszystkich nagłówków zostanie opuszczone o 1 po przejściu przez ten router.

Można zablokować możliwość udostępniania dalej łącza za pomocą patcha z
POMNG - www.netfilter.org służącego do zmiany TTL.
Ustawiasz TTL na 1 po spatchowaniu i rekompilacji kernelka za pomocą
iptables wszystkich połączeń. Tym samym TTL po przejściu innego routera niz
twój
spada do 0 i pakiet znika :P Prewencyjnie można zawsze to zrobić.

Oczywiście metoda ta jest niedoskonała... jeśli ta osoba ma Linuxa to żaden
problem podnieść TTL (Time To Live) :P
Ja mam takie pytanie: jak to zrobic, tzn jak podniesc TTL? Tez tym patchem?

Pozdrawiam



Reply to: