场景:服务器被黑上不了网,可以ping通网关,但不能上网。
一、修改TTL值为1 ,ping百度前后对比图。
修改前成功ping通,修改后ping失败。
TTL:数据报文的生存周期。在网络中每经过一个网络设备它的值-1,linux默认值是64。
TTL作用:防止数据包在公网中无限制的转发。
二、同时wireshark抓icmp包,显示发送的两个包的TTL值都为1;TTL值改为2时,抓包也得到TTL值为2;改为默认值后,回到最初状态。
三、拓展:mtr网络分析工具
1)安装mtr
2)启动mtr
3)mtr测试结果的分析
第一列:host显示的是IP地址和本机域名,这点和tracert很像;
第二列:loss%就是对应IP行的丢包率了,需要注意的是有些丢包是由于icmp的保护机制造成的,并不 代表真的丢包;
第三列:snt每秒发送数据包的数量,默认值是10,可通过参数 -c来指定发包个数;
第四列:Last显示的最近一次的返回时延;
第五列:Avg是平均值 这个应该是发送ping包的平均时延;
第六列:Best是最好或者说时延最短的;
第七列:Wrst是最差或者说时延最常的;
第八列:StDev是标准偏差,统计学名词,一种量度数据分布的分散程度标准,用以衡量数据值偏离算术平均值的程度。标准偏差越小,这些值偏离平均值就越少。