Vrstva čtyři traceroute - Layer four traceroute

Vrstva čtyři Traceroute (LFT) je rychlý a více protokolů traceroute motor, který také implementuje řadu dalších funkcí včetně AS číslo prohledává regionální internetové registry a další spolehlivé zdroje, Volné směrování zdroje, firewall a detekce nástroje pro vyrovnávání zatížení atd. LFT je nejlépe známý pro své použití zabezpečení sítě odborníci na trasování cesty k cílovému hostiteli prostřednictvím mnoha konfigurací paketových filtrů / firewally a detekovat problémy se síťovým připojením, výkonem nebo latencí.

Jak to funguje

LFT odesílá různé TCP Sondy SYN a FIN (liší se od Van Jacobson je UDP -na základě metoda ) nebo UDP sondy využívající IP protokol čas žít pole a pokusy o vyvolání ICMP Odpověď TIME_EXCEEDED od každého brána po cestě k nějakému hostiteli. LFT také poslouchá různé zprávy TCP, UDP a ICMP a pomáhá správcům sítě při zjišťování jednotlivých protokolů heuristické směrování informace a může volitelně načítat různé informace o sítích, které prochází. Fungování traceroute vrstvy čtyři je podrobně popsáno v několika významných bezpečnostních knihách.[1][2]

Počátky

The lft velení se poprvé objevilo v roce 1998 jako fft. Přejmenováno v důsledku záměny s rychlé Fourierovy transformace, lft znamená vrstva čtyři traceroute. Výsledky jsou často označovány jako a vrstva čtyři stopy.

Viz také

Zdroje

  1. ^ Extreme Exploits: Advanced Defences Against Hardcore Hacks (2005) McGraw-Hill ISBN  0-07-225955-8
  2. ^ Tao monitorování zabezpečení sítě (2004) Addison-Wesley ISBN  0-321-24677-2

externí odkazy