国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 綜合布線 > 正文

修改TTL值防內網“窺視”的具體實現(xiàn)方法

2020-03-08 22:37:53
字體:
來源:轉載
供稿:網友

 你們局域網的用戶有沒有技術迷,經常使用Ping命令探測服務器,然后根據(jù)返回的TTL值判斷服務器的系統(tǒng)類型,接著就使用相應的工具軟件來查找服務器存在的安全漏洞。

  筆者身為網管,當然不能給這些用戶“可乘之機”,為了保證服務器的安全運行,筆者想了很多辦法。最后,筆者打算修改服務器的TTL值,讓用戶不能正確判斷服務器的系統(tǒng)類型。

  TTL值是什么?

  生存時間(time-to-live)指定數(shù)據(jù)包被路由器丟棄之前允許通過的網段數(shù)量。它是IP(中文全稱:網絡協(xié)議)協(xié)議包中的一個值,它告訴網絡,數(shù)據(jù)包在網絡中的時間是否太長而應被丟棄。

  不同的操作系統(tǒng),它的TTL值是不相同的。默認情況下,linux系統(tǒng)的TTL值為64或255,Windows NT/2000/XP系統(tǒng)的TTL值為128,Windows 98系統(tǒng)的TTL值為32,UNIX主機的TTL值為255。筆者單位使用的是Windows 2000服務器,TTL值默認為128,如果將該值修改為255,那么局域網內的用戶就會以為這個服務器是Linux系統(tǒng)或UNIX系統(tǒng),那么他們就會針對Linux系統(tǒng)或UNIX系統(tǒng)來查找Windows 2000服務器的安全漏洞,不過他們是不會找到什么安全漏洞的,這樣一來,服務器就安全多了。

  具體實現(xiàn)方法:

  修改TTL值其實非常簡單,通過注冊表編輯器就可以實現(xiàn),點擊“開始→運行”,在“運行”對話框中輸入“regedit”命令并回車,彈出“注冊表編輯器”對話框,展開“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,找到“DefaultTTL”,將該值修改為十進制的“255”,重新啟動服務器系統(tǒng)后即可。

  通過修改TTL值來防內網“窺視”的辦法是不是很簡單呢,謝謝閱讀,希望能幫到大家。


注:相關教程知識閱讀請移步到組網頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 尚义县| 怀柔区| 阳朔县| 望都县| 屯门区| 昌乐县| 于都县| 西昌市| 淮阳县| 定州市| 香格里拉县| 柞水县| 根河市| 安顺市| 甘南县| 勐海县| 宁蒗| 岑溪市| 石林| 荣成市| 安塞县| 大厂| 稻城县| 高密市| 胶州市| 当阳市| 河源市| 弋阳县| 涪陵区| 烟台市| 玉树县| 涞水县| 友谊县| 潢川县| 修文县| 出国| 吉安县| 正阳县| 古丈县| 中卫市| 嘉定区|