作者:
lion(lp)
·
2013/01/29 11:14
最近看了一些文章,比如利用TTL 判斷G*F*W,或者一些奇怪裝置的位置,特做一個實驗,看一下TTL 及TRACERT 。 TRACERT 大概的原理,就是透過傳送不斷+1 的TTL(TIME TO LIVE)的ICMP REQUEST到達最終裝置,最後由最終裝置返回ICMP REPLY(中間經過的裝置返回的都是ICMP超時---|||||ICMP TIME EX)實現。 先發一個TRACERT 圖
首先看第一個包
TTL 為1,然後閘道器102.1 返回了一個超時如下圖:
TTL+1
下一個裝置返回TTL 超時,這樣就能確定了兩個裝置,如圖:
TTL再+1
再超時
最後一個裝置(google伺服器)TTL 已經是17
谷歌伺服器返回ICMP REPLY
證明我和GOOGLE 伺服器距離17跳。PING GOOGLE (IP地址變了,但TTL 還是43)
基本上確定43+17=61 (google伺服器的TTL 好像是61:從另一個國外linux PING 和tracert
54+7=61
本文章來源於烏雲知識庫,此映象為了方便大家學習研究,文章版權歸烏雲知識庫!