>>Net gospoda, net.inet.tcp.rfc1323=0 i tak po 0 po defoltu
>>ya proboval skanerom Retina testit', opredelyaet OS kakaya est' na samom dele
>>
>>A krome kak v sourse kavyryat' net ne kakih idej ?
>
>
>Po ttl raspoznaet. U kazhdoj osi svoj ttl, naskol'ko pomnyu. Vo vseh
>sluzhbah prav' otvet. V pochte ne pokazyvaj sistemu, izmeni TTL (kak-to
>mozhno, v podrobnosti ne vdavalsya), ne reagiruj na ping, esli zhelaesh'.
>
Ne pomozet vse eto. U kazdoj sistemi, dazhe u kazdogo RELIZA odnoj i tozj ze sistemi est razli4ija (bol6ije ili malenkije) v steke. Poetomu odnim izmenenijem ttl, izmenenija ili vovse udalenija versij u razli4nih servisov i t.d. ne pomozhet. Eto spaset ot scanerov, kotorije tolko i mogut sdelat zaklu4enije esli servis otvetit strokoj v kotori budet nazvaije sistemi, no ne spaset ot scanerov, kotorije skazhem imejut bazu dla konkretnih realizacij protokola kazdoj sistemi i otveti na te ili inije paketi. Inogda dostato4no odnogo paketa, dla togo 4tobi opredelit s toi ili inoj stepenju verojatnosti semejstvo OS. Skazhem tot zhe samij analiz jakobi prevdoslu4ajnih nomerov paketov, po kotorim uzhe mozno radikalno suzit koli4estvo vozmoznih variantov.
Posmotri skazhem kak ispolzujetca passive fingerprinting v OpenBSD projekte dla pf filtra. Pojme6 4to delo zaklu4ajetca ne tolko v servisah i ttl.
|