Wat is TCP-vingerafdrukken?

TCP-vingerafdrukken, ook wel TCP-stack-vingerafdrukken genoemd, is de analyse van gegevensvelden in een TCP / IP-pakket om de verschillende configuratiekenmerken van een netwerkapparaat te identificeren. De informatie die van een TCP-vingerafdruk kan worden geleerd, omvat het type apparaat waarvan het pakket afkomstig is en het besturingssysteem dat wordt uitgevoerd. Programma's die TCP-vingerafdrukken kunnen uitvoeren, omvatten de netwerktool nmap.

Pakketvelden die vaak worden gebruikt bij TCP-vingerafdrukken

VeldnaamVeld grootte
Initiële pakketgrootte16 bits
Initiële TTL8 bits
Venstergrootte16 bits
Max. Segmentgrootte16 bits
Venster schaalwaarde8 bits
Fragmenteer geen vlaggen1 bit
SackOK-vlag1 bit
NOP vlag1 bit

Netwerktermen, Packet