通过WireShark抓包解决电脑被黑上不了网

简介: 通过WireShark抓包解决电脑被黑上不了网

 1.什么是ttl?

TTL是IP协议包中的一个值,指定数据报被路由器丢弃之前允许通过的网段数量,每经过一个路由节点,TTL值减1。当TTL的值是0的时候,说明目标地址不可达并返回:Time to live exceeded

默认Linux操作系统值是64。

2.场景

电脑被黑上不了网,可以ping通网关,但是不能上网。

3.模拟场景

修改主机TTL值为1,下面的方式是我们临时修改内核参数。(默认是64)

image.gif编辑

我们去ping一下我们的网关,发现是可以ping通的。

image.gif编辑

然后去ping 8.8.8.8 ,发现不可达

image.gif编辑

然后我们用wireshark抓包进行分析一下。

此时我们的ttl值为1,所以我们只收到一个数据包。

image.gif编辑

我们将ttl值改为2。

image.gif编辑

我们将ttl值还原成默认值64。

image.gif编辑

此时的ttl值是50,说明我们中间经过了14个节点。

4.使用mtr工具

执行命令

image.gif编辑

我们可以看到我们中间都经过了哪些节点。

image.gif编辑

如果kali里面没有mtr工具。输入: apt install -y mtr   回车安装即可。

测试 baidu,其中红色代表网络拥堵。

image.gif编辑


相关文章
|
9月前
|
网络协议
自己总结的wireshark抓包技巧
自己总结的wireshark抓包技巧
179 0
|
iOS开发 MacOS 数据安全/隐私保护
|
4月前
|
网络协议 安全 Linux
|
7月前
wireshark 抓包使用
wireshark 抓包使用
81 8
Wireshark使用技巧来了!
Wireshark作为网络数据软件,功能强大,本专栏介绍仅为冰山一角,仅仅是一个入门级别的介绍,大部分功能还需要在日常工作中进行挖掘。 总结Wireshark软件的使用技巧如下: 1.合理部署Wireshark的位置,从源头保障能够抓取到数据包。一般部署到核心网络区域。 2.选定恰当捕获接口。 3.使用捕获过滤器,过滤掉不必要数据,避免不必要的数据干扰。 4.使用显示过滤器。明确目标数据包。 使用着色规则。突出显示目标会话数据。
|
Python
148 python网络编程 - wireshark抓包工具使用
148 python网络编程 - wireshark抓包工具使用
60 0
|
网络协议
Wireshark 抓包工具介绍
Wireshark 抓包工具介绍
157 0
|
网络协议 安全 网络安全
Wireshark一次抓包心得
使用Wireshark抓包,来了解邮箱与服务器之间的交互。
379 0
Wireshark一次抓包心得
|
Web App开发 前端开发 安全
Fiddler抓包
Fiddler抓包
151 0
Fiddler抓包
|
Web App开发 程序员 iOS开发
Fiddler (四) 实现手机的抓包
来源:http://www.cnblogs.com/mrzhoushare/articles/4953604.html Fiddler是我最喜爱的工具,几乎每天都用, 我已经用了8年了。 至今我也只学会其中大概50%的功能。 Fiddler绝对称得上是"神器", 任何一个搞IT的人都得着的。 小弟我立志, 一定要把Fiddler的所有的功能和用法都写出来。 写成一个完整
2374 0