2006年6月17日 星期六

[新知]Ping法教學

作者 OpenGoodHate (開好恨) 看板 sex

標題 Re: 集體ping他 61.62.134.86 洗版的傢伙

時間 Fri Jun 16 01:37:31 2006

───────────────────────────────────────



※ 引述《lfstgenius (yoyo)》之銘言:

: AmpereI

: 請大家Q他

電腦常識教學時間

ping是測驗對方的主機有沒有在線上

也就是說如果ping到的話那對方的主機就是有連線

以yahoo-kimo來說

你先點選開始→執行→鍵入"cmd"→有沒有回到C的最上層都沒關係

直接打ping tw.yahoo.com

會出現



[s2113120@gnu ~]$ ping tw.yahoo.com

PING tw-fo.yahoo-ap1.akadns.net (202.43.195.52) 56(84) bytes of data.

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=1 ttl=51 time=11\

.1 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=2 ttl=51 time=10\

.4 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=3 ttl=51 time=10\

.4 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=4 ttl=51 time=10\

.5 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=5 ttl=51 time=10\

.4 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=6 ttl=51 time=10\

.4 ms

64 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=7 ttl=51 time=10\

.3 ms



--- tw-fo.yahoo-ap1.akadns.net ping statistics ---

7 packets transmitted, 7 received, 0% packet loss, time 6457ms

rtt min/avg/max/mdev = 10.320/10.542/11.149/0.282 ms

[s2113120@gnu ~]$



當然啦,這個是丟短封包64bit而已

丟短封包有什麼用呢,其實只是讓對方主機知道你在問他有沒有在線上

如果很多人一起丟的話,那個就叫DDoS攻擊,通常Win系統檔不了多少DDoS攻擊



那…有短封包,有沒有長封包呢

當然是有的

同樣的下ping指令,後面要加-l [封包長度]

也就是要這樣下ping tw.yahoo.com -l 1024

這樣就會丟出長封包了



在linux的下法是



[s2113120@gnu ~]$ ping tw.yahoo.com -s 1024

PING tw-fo.yahoo-ap1.akadns.net (202.43.195.52) 1024(1052) bytes of data.

1032 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=1 ttl=51 time=\

13.3 ms

1032 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=2 ttl=51 time=\

12.4 ms

1032 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=3 ttl=51 time=\

12.4 ms

1032 bytes from vip1.tw.tpe.yahoo.com (202.43.195.52): icmp_seq=4 ttl=51 time=\

12.5 ms



--- tw-fo.yahoo-ap1.akadns.net ping statistics ---

4 packets transmitted, 4 received, 0% packet loss, time 3004ms

rtt min/avg/max/mdev = 12.478/12.711/13.346/0.383 ms



最後

windows怕你忘了關ping會一直丟封包攻擊人,所以很貼心的自動幫你丟了四個封包後

就停下來了

要怎麼樣持續且有效率的知道你想知道的主機有沒有在線上呢

這時就要加-t指令啦

怎麼加呢 ping tw.yahoo.com -t



長封包也是一樣ping -l 1024 -t



在linux下就不用加-t了

linux比較無良,你沒叫系統停他會一直ping

最後,如果要知道的主機只有ip怎麼辦呢,答案就是把網址改成ip就可以了



key完這篇,我要換個IP先... ...



--

※ 發信站: 批踢踢實業坊(ptt.cc)

◆ From: 218.171.211.202

推 tangho66:原來魔人都來西斯版了 06/16 01:39

推 pz2001:我懂了..XD 06/16 01:40

推 kurtsgm:推最後一句 哈哈 06/16 01:43

推 usagi0914:教授... 06/16 01:46

推 lfstgenius:教授您好 06/16 01:49

→ mk6858:這篇有深度 M起來吧 以後攻擊可以用 06/16 03:12

推 holydon:我比較習慣指令後面直接參數... 06/16 03:45

推 ab022:好 100分 06/16 04:37

→ nomad0817:高手... 06/16 04:44

推 BEF:高手.....0rz 06/16 12:15

→ wchuang:這叫高手? 噗.. 06/16 14:03

推 standlly:unix的話 super-user可以用ping -f 06/16 14:16

推 withoutdodo:推推 06/16 18:03

推 jnjh312:推!! 06/16 19:34

1 回應: