流程
1、启动udp服务,监听在9000端口
2、编写另一个udp程序,监听在10000端口
3、启动9000端口,让客户端发送udp报文给9000和10000
4、此时9000会收到报文并且取得客户端IP和端口,由于端口10000的服务未启动,故不会收到,但会在路由记录下这条路径
5、此时启动度端口为10000的服务,大范围发送udp报文,如果不可到达的会受到icmp报文,如果这范围内的端口恰好存在客户端发报文时的端口,则此时客户端也会收到消息。
6、此时双发可收到消息,但是大范围发送有可能会探测到许多开放端口,此时就需要加入自己写的协议
比如当客户端收到探测消息后给一个响应,则探测服务则会更确定是哪一个端口
注:路由器记录路由路径是有时间限制,所以在此时间内需要一直发送消息才能保持路由路径,不然需要在次探测,但一般是前一个端口加一,如下图

客户端发送消息到9000

10分钟后客户端发送消息到9000,可见其端口号变了

ICMP响应格式
本文探讨了如何通过启动UDP服务进行端口探测,利用路由记录追踪路径,并通过协议改进确保消息准确传递。重点在于客户端与服务器间的交互,以及如何利用ICMP响应确认目标端口。
505

被折叠的 条评论
为什么被折叠?



