有没有办法扫描icmp隧道服务器的主机或networking?

我正在寻找一个工具,将能够扫描主机上的工作,他们iMP隧道服务器。 例如ptunnel 。

我想检查从我的networking有很多怀疑传出ping的主机。 我想自动做这个检查(如我将执行 – 是另一个问题)。

没有人面对这样的工具?

我从来没有遇到过这样的问题,但我认为你至less可以做到以下几点。 如果你想实现某些东西,这些想法需要进一步研究。

  1. 检查传入和传出ICMP数据包的大小。 正常的ping数据包的大小始终相同,通常很小(在Linux上为64字节)。
  2. 检查ICMP数据包的数据模式。 如果他们只是正常的ping,他们不应该改变。 实际的数据交换将始终在变化(开放连接,确认,数据本身)。
  3. 如果您担心传入的ICMPstream量,您可以阻止它们(只允许需要允许的内容)。