Apararea de amprentă TCP, cunoscută și sub denumirea de amprentă de tip stack TCP, este analiza câmpurilor de date dintr-un pachet TCP / IP pentru a identifica diferitele atribute de configurare ale unui dispozitiv conectat în rețea. Informațiile care pot fi învățate de la o amprentă TCP includ tipul de dispozitiv al pachetului și sistemul de operare pe care îl execută. Programele care pot efectua amprentarea TCP includ instrumentul de rețea nmap.
Câmpurile de pachete utilizate frecvent în amprentarea TCP
Numele domeniului | Dimensiunea campului |
---|---|
Dimensiunea inițială a pachetului | 16 biți |
TTL inițial | 8 biți |
Dimensiunea ferestrei | 16 biți |
Dimensiunea maximă a segmentului | 16 biți |
Valoarea scalării ferestrelor | 8 biți |
Nu fragmentați steagul | 1 bit |
SackOK Steag | 1 bit |
NOP Flag | 1 bit |
Termeni de rețea, pachet