nmap 正确的 TCP traceroute

网络工程 tcp 跟踪路由
2022-02-26 12:19:38

在此处输入图像描述

为什么只显示跃点 1 和 6?注意:由于防火墙,我不能使用 ICMP。目标是 AWS 云中的一个教育网站。

1个回答

跟踪数据包路径的工作方式是发送具有不同 TTL 的数据包,并期望路由器在超过 TTL 的情况下丢弃数据包,并返回超过 ICMP TTL。超出 ICMP TTL 的源 IP 是路径上路由器的 IP 地址。

虽然路由器会在达到 TTL 时丢弃数据包,但它们不会每次都发送超过的 ICMP TTL。有些系统根本不会将其发回。但是,如果没有ICMP TTL 超过已知丢弃路由器的IP 地址,则只能知道数据包被丢弃的地方而不知道丢弃的地方。因此,无法显示有关这些系统的信息。

这实际上很正常,无论是否使用 nmap、tracepath、traceroute 或类似工具都会发生。