Dấu vân tay TCP là gì?

Vân tay TCP, còn được gọi là vân tay ngăn xếp TCP, là phân tích các trường dữ liệu trong gói TCP / IP để xác định các thuộc tính cấu hình khác nhau của thiết bị được nối mạng. Thông tin có thể học được từ dấu vân tay TCP bao gồm loại thiết bị mà gói có nguồn gốc từ và hệ điều hành mà nó đang chạy. Các chương trình có thể thực hiện vân tay TCP bao gồm nmap công cụ mạng.

Các trường gói thường được sử dụng trong vân tay TCP

Tên trườngKích thước trường
Kích thước gói ban đầu16 bit
Ban đầu8 bit
Kích thước cửa sổ16 bit
Kích thước phân đoạn tối đa16 bit
Giá trị mở rộng cửa sổ8 bit
Lá cờ không mảnh1 chút
Cờ SackOK1 chút
Cờ NOP1 chút

Điều khoản mạng, Gói