crackerbox#P traceroute -I P 192.168.1.102
Утилита traceroute отправляет UDP-пакеты с установленным значением поля TTL (время жизни) начиная с 1. В каждом следующем пакете значение поля TTL будет увеличи]ваться на 1 до тех пор, пока не будут пройдены все маршрутизаторы между отправителем и по]лучателем. Параметр -I сообщает о необходимости использования IСМР-пакетов, как показа]но ниже.
14 target.example.com (192.168.1.102)P 122.819 msPPP 87.835 msPPP 104.117 ms
13 veloci.example.com (192.168.1.1)PP PP168.650 msPPP 183.821 msPPP 173.287 ms
{адреса нескольких промежуточных маршрутизаторов были удалены}
2 Phacker-gateway.hack_er.edu (171.678.90.1)PP 3.881 msP PP3.789 ms 3.686 ms
1 Phacker-firewall.hack_er.edu (192.163.2.1)PPPP 2.892 msPPP 2.803 msPPP 2.746 ms
traceroute to 192.168.1.102 P(192.168.1.102),PP 30 hops max,PP 38 byte packets
crackerbox#P traceroute 192.168.1.102
А теперь применим traceroute относительно того же компьютера.
round-trip min/avg/max/mdev = 1.140/1.140/1.140/0.000 ms
1 packets transmitted,PP 1 packetsP received,PP 0% packetP loss
- — - 192.168.1.102 ping statisticsP — - -
64 bytesP from target.example.com (192.168.1.102):PP ICMP_seq=0 ttl=255 time=1.140 ms
PING 192.168.1.102PP (192.168.1.102)PP from 10.5.5.108PP :PP 56(84)PP bytes of data.
crackerbox#P pingP -cP 1P 192.168.1.102
Рассмотрим пример использования утилиты ping относительно обычного компьютера.
В некотором случае такие утилиты, как ping и traceroute применяются в качестве простого метода для выявления доступных по сети хостов и для определения схемы подключения этих хостов к Internet. Обычно таким способом хакер находит удобные для атаки цели. Блокируя запросы этих утилит, можно удалить свой компьютер из перечня компьютеров, которые будут обнаружены хакером, и предот]вратить вероятную атаку.
→ Iptables правила блокировки запросов ping и traceroute
Iptables правила блокировки запросов ping и traceroute | SecurOS :: безопасность, хакерство, секреты взлома
Комментариев нет:
Отправить комментарий