0

特定の TCP または UDP トラフィックが Android 携帯電話自体によって直接生成および処理されているのか、それとも別のマシンにテザリングされているのかを検出することはできますか?

HTTP では、検出は比較的簡単ですUser-Agent。リクエスト内の文字列を見るだけで、何らかのパターンが明らかになる可能性があります。

https、ssh、IPsec、OpenVPN などの秘密のプロトコルはどうですか? TCP/UDP ヘッダーまたはコンテンツに基づいて発信元 OS を検出することは可能ですか?

暗号化されたプロトコルのパッシブ フィンガープリンティングによる検出を回避するには、どのようにトラフィックを偽装するのでしょうか?

たとえば、携帯電話が Android 2.2 を実行していて、OS X または OpenBSD に接続されている場合、非 Android OS を明らかにする TCP/UDP および https/ssh/IPsec/OpenVPN パラメーターはどれですか?

4

2 に答える 2

1

TTL、TCP ISN などに基づいて分析を行うことができます。http://www.cse.sc.edu/~wyxu/papers/wisec66-schulz.pdf詳細な分析が含まれています

于 2014-03-08T16:45:17.513 に答える