關於TRACERT和TTL

wyzsk發表於2020-08-19
作者: lion(lp) · 2013/01/29 11:14

最近看了一些文章,比如利用TTL 判斷G*F*W,或者一些奇怪裝置的位置,特做一個實驗,看一下TTL 及TRACERT 。 TRACERT 大概的原理,就是透過傳送不斷+1 的TTL(TIME TO LIVE)的ICMP REQUEST到達最終裝置,最後由最終裝置返回ICMP REPLY(中間經過的裝置返回的都是ICMP超時---|||||ICMP TIME EX)實現。 先發一個TRACERT 圖

20130128144105_81105.jpg

首先看第一個包

20130128143941_96799.jpg

TTL 為1,然後閘道器102.1 返回了一個超時如下圖:

20130128144209_43363.jpg

TTL+1

20130128144237_83074.jpg

下一個裝置返回TTL 超時,這樣就能確定了兩個裝置,如圖:

20130128144326_66137.jpg

TTL再+1

20130128144403_98915.jpg

再超時

20130128144421_98502.jpg

最後一個裝置(google伺服器)TTL 已經是17

20130128144448_97557.jpg

谷歌伺服器返回ICMP REPLY

20130128144542_62494.jpg

證明我和GOOGLE 伺服器距離17跳。PING GOOGLE  (IP地址變了,但TTL 還是43)

20130128145247_32010.jpg

基本上確定43+17=61  (google伺服器的TTL 好像是61:從另一個國外linux PING 和tracert

20130128145815_99902.jpg

54+7=61      

本文章來源於烏雲知識庫,此映象為了方便大家學習研究,文章版權歸烏雲知識庫!

相關文章