tcptraceroute命令可以绕过最常见的防火墙过滤器

问:

我的ISP阻止了ICMP ECHO请求,我不能使用traceroute命令,有什么方法可以使用端口转发或类似方法发送traceroute?

答:

tcptraceroute命令可以绕过最常见的防火墙过滤器。

基本上,traceroute会发送TTL为1的UDP(端口33434至33523端口)或ICMP ECHO数据包,并递增TTL,直到到达目标为止。

但是,出于安全原因,许多ISP / WSP(网络托管服务提供商)会阻止某些UDP(甚至TCP)和ICMP端口。

使用tcptraceroute命令绕过最常见的防火墙过滤器。

它是使用TCP数据包的traceroute实现。

任务:安装tcptraceroute

您可以使用apt-get命令安装tcptraceroute:

# apt-get install tcptraceroute

tcptraceroute示例

$ traceroute myserver.com

现在尝试tcptraceroute:

$ tcptraceroute myserver.com

对于现实生活中的示例,请尝试:

$ traceroute pages.ebay.com

$ tcptraceroute pages.ebay.com

猜你喜欢

转载自blog.csdn.net/allway2/article/details/109265130
今日推荐