tcptraceroute命令可以绕过最常见的防火墙过滤器「建议收藏」

2022-08-28 11:59:19 浏览数 (1)

大家好,又见面了,我是你们的朋友全栈君。

问:

我的ISP阻止了ICMP ECHO请求,我不能使用traceroute命令,有什么方法可以使用端口转发或类似方法发送traceroute?

答:

tcptraceroute命令可以绕过最常见的防火墙过滤器。

基本上,traceroute会发送TTL为1的UDP(端口33434至33523端口)或ICMP ECHO数据包,并递增TTL,直到到达目标为止。

但是,出于安全原因,许多ISP / WSP(网络托管服务提供商)会阻止某些UDP(甚至TCP)和ICMP端口。

使用tcptraceroute命令绕过最常见的防火墙过滤器。

它是使用TCP数据包的traceroute实现。

任务:安装tcptraceroute

您可以使用apt-get命令安装tcptraceroute:

# apt-get install tcptraceroute

tcptraceroute示例

$ traceroute myserver.com

现在尝试tcptraceroute:

$ tcptraceroute myserver.com

对于现实生活中的示例,请尝试:

$ traceroute pages.ebay.com

$ tcptraceroute pages.ebay.com

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/151498.html原文链接:https://javaforall.cn

0 人点赞