在 Linux 上停用 TCP 时间戳响应
使用 TCP 时间戳响应可以粗略估计远程主机的正常运行时间并有助于进一步的攻击。此外,可以根据某些操作系统的 TCP 时间戳对这些操作系统进行指纹采集。
- 在 Linux 上停用 TCP 时间戳响应。
- 要将net.ipv4.tcp_timestamps的值设置为0,请运行sysctl -w net.ipv4.tcp_timestamps=0命令。
- 在默认sysctl.conf文件中添加net.ipv4.tcp_timestamps=0值。