TTL值修改有什么意義
2016-08-21 21:45:53
10831
TTL即生存時(shí)間(time-to-live),指定數(shù)據(jù)包被路由器丟棄之前允許通過的網(wǎng)段數(shù)量。它是IP(中文全稱:網(wǎng)絡(luò)協(xié)?)協(xié)議包中的一個(gè)值,它告訴網(wǎng)絡(luò),
數(shù)據(jù)包在網(wǎng)絡(luò)中的時(shí)間是否太長而應(yīng)被丟棄。在使用ping命令ping某個(gè)ip地址時(shí),會(huì)顯一個(gè)TTL值,
TTL是生存時(shí)間的意思,就是說這個(gè)ping的數(shù)據(jù)包能在網(wǎng)絡(luò)上存在多少時(shí)間。
一般Linux系統(tǒng)的TTL值為64或255,Windows NT/2000/XP系統(tǒng)的默認(rèn)TTL值為128,Win7系統(tǒng)的TTL值是128,Windows 98系統(tǒng)的TTL值為32,UNIX主機(jī)的TTL值為255。
由于黑客在入侵前都會(huì)探測(cè)操作系統(tǒng)的TTL值,因此我們可以通過修改TTL值讓別人不清楚我安裝的系統(tǒng)是什么,這樣可以提高系統(tǒng)的安全性。修改方法如下:
我們打開注冊(cè)表,在運(yùn)行中輸入“regedit”然后找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters位置,然后再右側(cè)你就可以看到DefaultTTL,然后你雙擊或右鍵點(diǎn)擊即可修改。注意:在“基數(shù)”哪里選擇“十進(jìn)制”,然后在左邊的框內(nèi)輸入“128“,然后點(diǎn)擊確定,重啟電腦即可。提示如果沒有DefaultTTL選項(xiàng)我們可以手動(dòng)添加一個(gè)。
選擇新建選擇DWORD值,新建后在進(jìn)行修改值

