Vân tay TCP, còn được gọi là vân tay ngăn xếp TCP, là phân tích các trường dữ liệu trong gói TCP / IP để xác định các thuộc tính cấu hình khác nhau của thiết bị được nối mạng. Thông tin có thể học được từ dấu vân tay TCP bao gồm loại thiết bị mà gói có nguồn gốc từ và hệ điều hành mà nó đang chạy. Các chương trình có thể thực hiện vân tay TCP bao gồm nmap công cụ mạng.
Các trường gói thường được sử dụng trong vân tay TCP
Tên trường | Kích thước trường |
---|---|
Kích thước gói ban đầu | 16 bit |
Ban đầu | 8 bit |
Kích thước cửa sổ | 16 bit |
Kích thước phân đoạn tối đa | 16 bit |
Giá trị mở rộng cửa sổ | 8 bit |
Lá cờ không mảnh | 1 chút |
Cờ SackOK | 1 chút |
Cờ NOP | 1 chút |
Điều khoản mạng, Gói