O que é o TCP Fingerprinting?

A impressão digital TCP, também conhecida como impressão digital de pilha TCP, é a análise de campos de dados em um pacote TCP / IP para identificar os vários atributos de configuração de um dispositivo em rede. As informações que podem ser aprendidas de uma impressão digital TCP incluem o tipo de dispositivo do qual o pacote se originou e o sistema operacional em execução. Programas que podem executar impressão digital TCP incluem a ferramenta de rede nmap.

Campos de pacote normalmente usados ​​em impressão digital TCP

Nome do campoTamanho do campo
Tamanho inicial do pacote16 bits
TTL inicial8 bits
Tamanho da janela16 bits
Tamanho máximo do segmento16 bits
Valor de Escala da Janela8 bits
Não fragmentar bandeira1 bit
Bandeira do SackOK1 bit
Bandeira do NOP1 bit

Termos de rede, pacote