Co to jest TCP Fingerprinting?

Odciski palców TCP, znane również jako odciskanie stosu TCP, to analiza pól danych w pakiecie TCP / IP w celu zidentyfikowania różnych atrybutów konfiguracji urządzenia sieciowego. Informacje, które można uzyskać z odcisku palca TCP, obejmują typ urządzenia, z którego pochodzi pakiet oraz system operacyjny, który jest uruchomiony. Programy, które mogą wykonywać odcisk TCP, obejmują narzędzie sieciowe nmap.

Pola pakietów powszechnie używane w odciskach TCP

Nazwa polaRozmiar pola
Początkowy rozmiar pakietu16 bitów
Początkowy TTL8 bitów
Rozmiar okna16 bitów
Maksymalny rozmiar segmentu16 bitów
Wartość skalowania okien8 bitów
Nie fragmentuj flagi1 bit
Flaga SackOK1 bit
Flaga NOP1 bit

Warunki sieciowe, pakiet