各个操作系统TTL默认值,教你如何使用TTL分析网络攻击

操作系统 TCP传输 UDP传输
AIX 60 30
DEC Patchworks V5 30 30
FreeBSD 2.1 64 64
HP/UX 9.0x 30 30
HP/UX 10.01 64 64
Irix 5.3 60 60
Irix 6.x 60 60
UNIX 255 255
Linux 64 64
MacOS/MacTCP 2.0.x 60 60
OS/2 TCP/IP 3.0 64 64
OSF/1 V3.2A 60 30
Solaris 2.x 255 255
SunOS 4.1.3/4.1.4 60 60
Ultrix V4.1/V4.2A 60 30
VMS/Multinet 64 64
VMS/TCPware 60 64
VMS/Wollongong 1.1.1.1 128 30
VMS/UCX (latest rel.) 128 128
MS Windows 95/98/NT 3.51 32 32
Windows NT 4.0/2000/XP/2003 128 128

二、 查看数据包的TTL值并分析传输故障

网络中的网络设备,其内部都是由操作系统进行处理的(有些硬件设备将系统预装在了硬件芯片里面),在网络遇到传输故障时,我们可以使用网络检测软件,结合上表的信息对网络中流通的数据包进行检测,查看数据包的TTL值,以确定故障是否由错误的路由等原因引起。使用科来网络分析系统5.0查看一个数据包TTL值的情况。
(用抓包工具查看TTL值) linux 抓包命令( tcpdump -i eth0 -c 5000 -w eth0.cap )

生存时间(TTL)是247,结合表1,确定出这个数据包在从源端(这里是61.139.2.69)到目的端(这里是192.168.10.44)共经历了255-247=8个路由器,且在传输过程中未出现故障。
注意:
1. 确定数据包在网络中经历了多少个路由器,可用数据包源端设备的TTL默认值减去捕获到的数据包TTL值;
2. 在不知道数据包源端设备的默认TTL时,一般用大于捕获数据包的TTL,且最接近这个TTL的默认值。

3. TTL字段长1个字节,所以TTL的最大值255;
通过查看数据包的TTL,可以确定网络传输是否正常。如果捕获到的数据包的TTL值过小,则表示网络中很可能存在传输故障,应及时检查网络中三层设备的路由表配置,以及各主机上的路由表信息。

`````````````````````````````````````````````````````````````````````````````````````````
-A INPUT -p udp -m ttl --ttl-eq 98 -j DROP ; ttl eq 为 等于 = 98 就禁止
-A INPUT -p udp -m ttl --ttl-lt 45 -j DROP ;ttl lt为 小于 < 45 就禁止

````````````````````````

下面分析数据包

1、 使用wireshark 查看cap文件

找到 time to live: 128

攻击的服务器系统应该是windows 内网IP

在没有专用的防护设备的条件下,相对于攻击者而言,防御方在资源方面处于绝对的弱势。对攻击发生时的cap文件进行仔细的分析,找出攻击数据包与正常业务流量中有区别的地方,针对特定的数据进行封堵,能起到很大的防护作用。

(0)

相关推荐

  • TTL值最大值和默认值是多少

    一、TTL的默认值是多少? 不同的操作系统,它的TTL值是不相同的。这里和大家谈谈一些常用的操作系统的默认TTL值,默认情况下,Linux系统的TTL值为64或255,Windows NT/2000/ ...

  • win10周年版更新后设置被重置为默认值怎么办

    一般来说,微软每次大规模更新操作系统都会带来无法预知的问题,这次也不例外. 据外媒报道,微软已经承认,Windows 10一周年更新在安装时候可能会导致用户的部分设置被重置为默认值. 微软表示,如果用 ...

  • 电脑word常用格式怎么设置为默认值

    word是我们经常使用的文字编辑工具,但是我们在使用这个工具的过程中会发现不同的word经常设置也是不一样的,我们可以将word文档的常用格式设置为默认值便于我们的操作设置默认字体格式1. 首先我们打 ...

  • 手机恢复出厂默认值后不能上网怎么办?

    手机恢复出厂默认值后不能上网怎么办?右上角的图标都消失了,只能用wifi上网?搜索网络运营商也不行?这里我教大家怎样恢复手机上网功能. 操作方法 01 解决方法:选择手机设置-无线和网络-移动网络-接 ...

  • 华硕笔记本BIOS如何重置恢复默认值

    华硕笔记本BIOS如何重置恢复默认值.之前BIOS设置,不知道设置什么了,电脑的一些功能不好使用了.我想把BIOS重置一下,那么该如何重置呢?下面和大家分享一下我的. 操作方法 01 开机按键盘上的F ...

  • 在WPS演示2013中设置新对象的默认值

    ①首先我们启动WPS演示2013,单击菜单栏--插入--形状,选择一款图形插入。 ②右击图形,选择设置对象格式。 ③设置线条以及填充色,最后勾选新对象默认值,切记一定要勾选此项。 ④确定之后,重新插入 ...

  • Windows8如何设置程序访问和计算机的默认值

    Windows8如何设置程序访问和计算机的默认值

  • word 2010 样式默认值的设置

    在word中,要是觉得默认的一些样式设置看着不习惯,我们可以通过设置它的默认样式,让展示的效果符合我们的需求。 具体步骤: 打开 Word,在“开始”选项卡“样式”选项组右下角单击小箭头按钮。如下图所 ...

  • Win8系统防火墙还原默认值如何设置

    防火墙是windows系统自带的一项安全功能,通过防火墙相关设置能够很好的保护系统的安全不易被黑客攻击或病毒感染,而每个用户对系统的安全要求也不一样,虽然可以使用第三方安全软件来保护系统,但有些用户可 ...