×

数据报 路由 netstat

黑客联系方法_推荐略问(如何找到黑客联系方法)

访客 访客 发表于2022-05-05 09:19:00 浏览627 评论1

1人参与发表评论

当你打开浏览器,自由地游弋于浩如烟海的互联网+世界之时,是否也沉迷于下载各种实用软件?其中也许有很大一部分就是工具吧!但请你不要忽视你的面前——windows操作中本来就带有不少的网络实用工具,虽然比较简单,却并不简陋。本着"简单就是美"的原则,下面就为你展现windows网络实用工具的丰采。

1、ping

ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,你就可以推断tc++p/ip参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示tcp/ip配置就是正确的,你必须执行大量的本地主机与远程主机的数据报交换,才能确信tcp/ip的正确性。简单的说,ping就是一个测试程序,如果ping运行正确,你大体上就可以排除网络访问层、网卡、modem的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,ping也被某些别有用心的人作为ddos(拒绝服务攻击)的工具,前段时间yahoo就是被黑客利用数百台可以高速接入互联网的连续发送大量ping数据报而瘫痪的。按照缺省设置,windows上运行的ping命令发送4个icmp(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,你应能得到4个回送应答。ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。ping还能显示ttl(time to live存在时间)值,你可以通过ttl值推算一下数据包已经通过了多少个路由器:源地点ttl起始值(就是比返回ttl略大的一个2的乘方数)-返回时ttl值。例如,返回ttl值为119,那么可以推算数据报离开源地址的ttl起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回ttl值为246,ttl起始值就是256,源地点到目标地点,一般用于检验本机各端口的网络连接情况。

2、如果你有时候接受到的数据报会导致出错数据删除或故障,你不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用netstat查一查为什么会出现这些情况了。NEtstAT的一些常用选项:NETstAT -S——本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如WEB浏览器)运行速度比较慢,或者不能显示WEB页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。NETSTAT -E——本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。NETSTAT -R——本选项可以显示关于路由表的信息,类似于后面所讲使用ROUte PRINT命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。NETSTAT -A——本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTEniNG)的那些连接。NETSTAT -N——显示所有已建立的有效连接。NETSTAT的妙用

3、经常上网的人一般都使用ICQ的,不知道你有没有被一些讨厌的人骚扰得不敢上线,想投诉却又不知从和下手?其实,你只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那你是无法在信息栏中看到的。其实,你只需要通过NETSTAT就可以很方便的做到这一点:当他通过ICQ或其他的工具与你相连时(例如你给他发一条ICQ信息或他给你发一条信息),你立刻在dos PROMPT下输入NETSTAT -N或NETSTAT -A就可以看到对方上网时所用的IP或ISP域名了。甚至连所用PORT都完全暴露了,如果你想给他一些教训,这些信息已经足够。

4、ipcONFIgiPCONFIG实用程序和它的等价图形用户界面——WINDOWS 95/98中的WINIPCFG可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议(DYNAMIC HOST CONFIguRATION PROTOCOL,DHCP——WINDOWS NT下的一种把较少的IP地址分配给较多主机使用的协议,类似于拨号上网的动态IP分配),这个程序所显示的信息也许更加实用。这时,IPCONFIG可以让你了解你的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。最常用的选项:IPCONFIG——当使用IPCONFIG时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值 IPCONFIG /ALL——当使用ALL选项时,IPCONFIG能为dns和Wins服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(mac)。如果IP地址是从DHCP服务器租用的,IPCONFIG将显示DHCP服务器的IP地址和租用地址预计失效的日期(有关DHCP服务器的相关内容请详见其他有关NT服务器的书籍或询问你的网管)。IPCONFIG /RELEASE和IPCONFIG /RENEW——这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果你输入IPCONFIG /RELEASE,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果你输入IPCONFIG /RENEW,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。如果你使用的是WINDOWS 95/98,那么你应该更习惯使用WINIPCFG而不是IPCONFIG,因为它是一个图形用户界面,而且所显示的信息与IPCONFIG相同,并且也提供发布和更新动态IP地址的选项 如果你购买了WINDOWS NT RESOURCE KIT(NT资源包),那么WINDOWS NT也包含了一个图形替代界面,该实用程序的名字是WNtipCFG,和WINDOWS 95/98的WINIPCFG类似。

5、arp(地址转换协议)ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用ARP命令,你能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用ARP命令,也可以用人工方式输入静态的网卡物理/IP地址对,你可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在WINDOW 。NT网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的PING命令即可添加。所以,需要通过ARP命令查看高速缓存中的内容时,请最好先PING 此台计算机(不能是本机发送PING命令)。常用命令选项:ARP -A或ARP -G——用于查看高速缓存中的所有项目。-A和-G参数的结果是一样的,多年来-G一直是unix平台上用来显示ARP高速缓存中所有项目的选项,而WINDOWS用的是ARP -A(-A可被视为ALL,即全部的意思),但它也可以接受比较传统的-G选项。ARP -A IP——如果你有多个网卡,那么使用ARP -A加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。ARP -S IP 物理地址——你可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。ARP -D IP——使用本命令能够人工删除一个静态项目。看到这里,你也许已经有些累了……其实对于一般用户来说也已经足够——你可以用IPCONFIG和PING命令来查看自己的网络配置并判断是否正确、可以用NETSTAT查看别人与你所建立的连接并找出ICQ使用者所隐藏的IP信息、可以用ARP查看网卡的MAC地址——这些已足已让你丢掉菜鸟的头衔。如果你并不满足,那就"硬着头皮"(下面的内容可能有些枯燥)继续foLLOW ME……

6、TRacerT当数据报从你的计算机经过多个网关传送到目的地时,TRACERT命令可以用来跟踪数据报使用的路由(的缺省网关来输入)。但是,当网络上拥有两个或多个路由器时,你就不一定想只依赖缺省网关了。实际上你可能想让你的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。

7、在这种情况下,你需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。ROUTE就是用来显示、人工添加和修改路由表项目的。一般使用选项:ROUTE PRINT——本命令用于显示路由表中的当前项目,由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。ROUTE ADD——使用本命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,器IP为202.96.123.5,子网掩码为255.255.255.224,那么你应该输入以下命令:ROUTE ADD 209.98.32.33 MASK 255.255.255.224 202.96.123.5 METRIC 5 ROUTE CHANGE——你可以使用本命令来修改数据的传输路由,不过,你不能使用本命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:ROUTE ADD 209.98.32.33 MASK 255.255.255.224 202.96.123.250 METRIC 3 ROUTE DELETE——使用本命令可以从路由表中删除路由。例如:ROUTE DELETE 209.98.32.33

群贤毕至

访客
鸽吻比忠 鸽吻比忠2023-09-25 10:09:31 | 回复 T下输入NETSTAT -N或NETSTAT -A就可以看到对方上网时所用的IP或ISP域名了。甚至连所用PORT都完全暴露了,如果你想给他一些教训,这些信息已经足够。4、ipcONFIgiPCONFIG实用程序和它的等价图形用户界面——WI