Kaj je TCP Fingerprinting?

TCP prstni odtis, znan tudi kot stack prstnih odtisov TCP, je analiza podatkovnih polj v paketu TCP / IP za identifikacijo različnih konfiguracijskih atributov omrežne naprave. Informacije, ki jih je mogoče naučiti iz prstnega odtisa TCP, vključujejo vrsto naprave, iz katere je izviral paket, in operacijski sistem, v katerem se izvaja. Programi, ki lahko izvajajo TCP prstne odtise, vključujejo omrežno orodje nmap.

Paketna polja, ki se običajno uporabljajo za prstne odtise TCP

Ime poljaVelikost polja
Začetna velikost paketa16 bitov
Začetna TTL8 bitov
Velikost okna16 bitov
Največja velikost segmenta16 bitov
Vrednost skaliranja oken8 bitov
Ne razbijajte zastave1 bit
Zastava SackOK1 bit
Oznaka NOP1 bit

Pogoji omrežja, Paket