|
當我們獲得一個網路罪犯的IP時,我們需要找出許多不同的有關罪犯的資訊,以便偵破案
件。當你在線而對方亦在線時,我們可以在Windows的DOS環境下執行追蹤工作,以便獲得
他的服務供應商(ISP,Internet Service Provider),進一步向ISP查詢以獲得他的居住
住所等資料。
而追蹤IP不但在偵查案件中起作用,也能對自己及對方的連線速度作一個偵測。例如
你的電腦要連到國外的電腦,究經要經過多少個路由器呢?你也可以參考追蹤結果而選擇
一個簡單快速的路往那主機去。
這指令還有一個重要作用,是可得知自己主機的流量。在一些伺服器如HTTP Server
,我們需要知道有多少人正在連接著這主機。他們的連線數目可能影響到主機的性能及網
路頻寬,若是使用者日漸增加、伺服器負荷不來,可能是到了換零件及增加網路頻寬的時
候了。
追蹤IP除了在一個連線狀態中的主機上以作業系統作媒介偵測外,在Web程式的情況
下,我們也可以使用PHP、ASP等後端語言偵測到。這次只教在本機Windows作業系統的DOS
模式下追蹤。
首先得開啟DOS。方法是:
***Windows 95,NT,98,ME
開始→程式集→MS-DOS模式
***Windows 2000,XP
開始→程式集→附屬應用程式→命令提示字元
追蹤別人IP的指令是Tracert。這個指令有五個參數,以下是各參數的解說:
●-d
不顯示主機及路由器的名稱。
●-h maximum_hops
指定路徑中的主機及路由器,我們只偵測至多少個。須配合數字使用。
●-j host-list
在Host-list中鬆散原本的路由。(跟據官方英文說明,我只能解釋作這樣。這個不常用的
。)
●-w timeout
在每次偵測的最大亳秒數,過長則顯示Request Time out。
●target_name
要偵測主機的名稱,可輸入IP或網域名稱。
五個參數中,四個以「-」起始的都不是必須的,只有target_name是必須的,否則會
出現說明畫面。參數與參數之間必須使用空格間隔。
以下是我追蹤某IP的情況:
───追蹤過程─────────────────────
C:\Documents and Settings\Marcus>Tracert -h 20 www.server.com.hk
Tracing route to www.server.com.hk [***.***.***.***]
over a maximum of 20 hops:
1 8ms 9ms 9ms isp.ip.com [***.***.***.***]
2 9ms 9ms 9ms server2.ip.com [***.***.***.***]
3 9ms 8ms 9ms a9514-c2046.ip.com [***.***.***.***]
4 20ms 19ms 20ms ***.***.***.***
5 15ms 16ms 16ms httpserver.server.com.hk [***.***.***.***]
6 20ms 20ms 20ms www.server.com.hk [***.***.***.***]
Trace complete.
C:\Documents and settings\Marcus>_
────────────────────────────
以上所有網域都是筆者虛構的。如有雷同,實屬巧合。所有IP都是以***.***.***.***代
替。
上述畫是的第一欄是標示著第台路由器。第二至四欄是三次通過的時間。第五欄是路由器
的名稱及IP。
由上述畫面可知,從本機至www.server.com.hk總共經6台主機(路由器)。第一台必定
是自己的ISP。第二至三是看你的ISP設定多少台路由器。有些ISP會設定四台,一些則設
定成三台。假設這裏需要經過三台伺服器。由於是自己通過的,所以速度較快。第四台經
過的由於沒設名稱,所以只顯示IP。這個已不是ISP的路由器了,而是透過廣域網連接的
伺服器。第五台是差不多到達目標的了,第六台正式到達。雖然我以-h參數設定偵測20路
由器,但是由於到達6台時己是目標,因此追蹤終止。預設值是追蹤三十台路由器。
除了tracert外,pathping指令也可以達到類似的效果,大家可以在DOS模式下輸入
pathping www.server.com.hk 來追蹤這台主機,它還提供了更詳細的資料呢。要得知關
於這個指令的更多詳細資料,你可以在DOS模式下輸入 pathping /?。
http://www.learnhome.idv.tw/showthread.php?p=482138#post482138
http://whois.twnic.net.tw/ IP查詢的資料庫
希望這篇轉貼文能幫的上其他網路遊戲玩家的一點小忙 :P:P:P |
評分
-
查看全部評分
|