修改TTL值 防内网“窥视”

2016-01-29 16:01 3 1 收藏

修改TTL值 防内网“窥视”,修改TTL值,防内网“窥视”

【 tulaoshi.com - 网络基础知识 】

 

最近,单位局域网中有些用户迷上了学习网络技术,他们看中了网内的服务器,将它当做练习的靶子,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

笔者身为网管,当然不能给这些用户“可乘之机”,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

不同的操作系统,它的TTL值是不相同的。默认情况下,Linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。

具体实现方法:

修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。

 

来源:https://www.tulaoshi.com/n/20160129/1497079.html

延伸阅读
标签: 电脑入门
这是共享问题,以下方法做: 第一条,最好用:安装NWlink IPX/SPX/NetBIOS Compatible Transport Protocol协议; 第二步,运行一次向导,右击 网上邻居,属性,网络安装向导。 为什么运行了网络安装向导的Windows XP的共享资源就能被工作组中的其他计算机访问呢?其实运行网络安装向导只是一个表面现象,重要的是运行了它之后就修改了本地安...
标签: 离婚 情感
在现代社会,离婚已经是个习以为常的字眼,究竟是性格不合,有苦衷,还是因为彼此爱得太累了……离婚总有数不尽的原因,这让相信真爱的朋友们也开始有些畏惧婚姻。不要怕,图老师生活图老师小编和大家一起窥视离婚男人的内心真实想法,让大家避开婚姻雷区,保卫爱情。 婚姻雷区:窥视离婚男人的内心真实想法 其实离...
    很多内网用户会碰到一些ftp能登陆, 但是不能list的情况, 这一般都是因为这个ftp不能使用pasv(被动)模式传输数据, 只能用port(主动)模式.     先简单解释一下pasv和port模式的区别:     pasv就是服务器告诉你服务器的数据传输地址加端口, 你去连.     port(active)是你告诉...
  文/逢逢 出处:天极 为了申请初中级计算机常设考点,单位于去年不惜耗费几十万元费用组建了一个标准的局域网机房,主要用于学生初中级培训和考试;该局域网主要包括36台P4级别的方正品牌电脑,两台级联的CISCO品牌10M/100M自适应交换机,以及一台安装有两块网卡的HP服务器,其中服务器中安装的是Windows 2000 Server操作系统,其他...
1、简而精的流程,尽可能让用户一步到位操作完成,如果不能一步完成,则需要分划出清晰的注册导航,引导用户填写 复杂的注册流程,首先应该考虑简化。用户在填写复杂的注册表单时常出现反感心理,对网站的使用抱有不满,给用户下一次的操作带来不利的影响。应该让用户满意而归,对网站的应用产生好感,带来下一次的光临;下面分析下目前几种类...

经验教程

587

收藏

89
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部