<pre>
[bh@izb bh]$ ping -c 4 155.230.157.100
PING 155.230.157.100 (155.230.157.100): 56 data bytes
64 bytes from 155.230.157.100: icmp_seq=0 ttl=63 time=0.834 ms
64 bytes from 155.230.157.100: icmp_seq=1 ttl=63 time=0.816 ms
64 bytes from 155.230.157.100: icmp_seq=2 ttl=63 time=0.803 ms
64 bytes from 155.230.157.100: icmp_seq=3 ttl=63 time=0.819 ms
--- 155.230.157.100 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.803/0.818/0.834/0.011 ms
[bh@izb bh]$
시스템의 원격보안을 위해
IP_Persionality의 연장선상에 있는
원격 운영체제의 정보를 변조하는 방법중의 하나입니다..
TTL값만으로도 원격운영체제를 대강 짐작할수있기에,,
그 값을 임의로 조정하는 방법입니다..
저 개인적으로 FreeBSD에 믿음이 가기에,,
이방법을 통해 Enigma를
TTL값 64로 셋팅했습니다(단지, 외관상 드러나는것뿐이라는..)
# /sbin/insmod ipt_TTL
# /usr/local/sbin/iptables -t mangle -A OUTPUT -j TTL --ttl-dec 64
자세한건 관련기술문서를 링크시킵니다..
지극히 반복적인 노가다를 요구하기에,,ㅠㅠ
사용한 물건들..
새커널 linux-2.4.18.tar.bz2
iptables iptables-1.2.5.tar.bz2
cvs로 받아온 잡다한 패치파일들(참조문서에 자세한 내용있음)
참조한 문서
http://kldp.org/Translations/html/Netfilter-extensions-KLDP/ 꾸벅,,
바다사랑 드림
</pre>