tcptraceroute命令可以绕过最常见的防火墙过滤器「建议收藏」

tcptraceroute命令可以绕过最常见的防火墙过滤器「建议收藏」问:我的ISP阻止了ICMPECHO请求,我不能使用traceroute命令,有什么方法可以使用端口转发或类似方法发送traceroute?答:tcptraceroute命令可以绕过最常见的防火墙过滤器。基本上,traceroute会发送TTL为1的UDP(端口33434至33523端口)或ICMPECHO数据包,并递增TTL,直到到达目标为止。但是,出于安全原因,许多ISP/WSP(网络托管服务提供商)会阻止某些UDP(甚至TCP)和ICMP端口。使用tcptracerou

大家好,又见面了,我是你们的朋友全栈君。

问:

我的ISP阻止了ICMP ECHO请求,我不能使用traceroute命令,有什么方法可以使用端口转发或类似方法发送traceroute?

答:

tcptraceroute命令可以绕过最常见的防火墙过滤器。

基本上,traceroute会发送TTL为1的UDP(端口33434至33523端口)或ICMP ECHO数据包,并递增TTL,直到到达目标为止。

但是,出于安全原因,许多ISP / WSP(网络托管服务提供商)会阻止某些UDP(甚至TCP)和ICMP端口。

使用tcptraceroute命令绕过最常见的防火墙过滤器。

它是使用TCP数据包的traceroute实现。

任务:安装tcptraceroute

您可以使用apt-get命令安装tcptraceroute:

# apt-get install tcptraceroute

tcptraceroute示例

$ traceroute myserver.com

现在尝试tcptraceroute:

$ tcptraceroute myserver.com

对于现实生活中的示例,请尝试:

$ traceroute pages.ebay.com

$ tcptraceroute pages.ebay.com

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/151498.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号