[HACK] Tracert y Puerto 80.

g4nd4lf g4nd4lf at terra.es
Wed Jan 8 15:14:10 CET 2003


El traceroutre si no recuerdo mal funciona de la siguiente manera:

- El cliente envia un paquete ICMP de 'Echo' (un ping de toda la vida) con
el campo TTL (tiempo de vida) a 1 con destino al servidor que se quiere
tracear.

- El primer servidor que recibe el mensaje lo primero que hace es restarle 1
al campo TTL, al comprobar que es 0 le envia un mensaje ICMP al cliente del
tipo 'Time exceeded'

- El cliente recibe el mensaje de error que lleva como origen la ip del
primer servidor que esta en la ruta, de esta forma ya sabe cual es el
primero que hay en la ruta.

- El cliente envia otro 'Echo' con un TTL de 2.

- El primer servidor le resta 1 al TTL y como no es 0 lo envia al siguiente
en la ruta.

- El segundo servidor le resta 1 al TTL y como si que es 0 le responde con
un ICMP de error.

- El cliente recibe el ICMP de error del segundo servidor con la ip origen
de este en el paquete.

- En definitiva, el cliente va incrementando el TTL y va recibiendo los ICMP
de error de cada servidor que hay en la ruta hasta llegar al destino final.

Algunos servidores no responden al TTL 0, por eso te pueden salir puntos del
traceroute sin ip.

siau.




More information about the hacking mailing list