¿Qué es TCP Fingerprinting?

La huella digital de TCP, también conocida como huella digital de la pila TCP, es el análisis de los campos de datos en un paquete TCP / IP para identificar los diversos atributos de configuración de un dispositivo en red. La información que se puede obtener de una huella dactilar TCP incluye el tipo de dispositivo desde el cual se originó el paquete y el sistema operativo que se está ejecutando. Los programas que pueden realizar la huella de TCP incluyen la herramienta de red nmap.

Campos de paquetes comúnmente utilizados en la huella digital de TCP

Nombre del campoTamaño del campo
Tamaño del paquete inicial16 bits
TTL inicial8 bits
Tamaño de ventana16 bits
Tamaño máximo del segmento16 bits
Valor de escala de ventana8 bits
No fragmentar bandera1 bit
Bandera SackOK1 bit
Bandera NOP1 bit

Términos de la red, Paquete