Windows NCSI 被动探测如何工作?

Windows NCSI 被动探测如何工作?

我使用的是 Windows 10。连接到新网络时,Windows 会使用主动探测检查互联网连接,我知道这是一系列任务。确定互联网连接后,Windows 会切换到被动探测,直到连接保持活动状态。我找不到任何与此相关的内容。如果有人对工作原理有所了解,将会很有帮助。TIA。

答案1

Windows 使用主动探测验证每个网络接口上是否可以连接互联网,然后更新网络连接状态指示器 (NCSI)。在主动探测期间,Windows 会探测多个 Microsoft DNS 服务器并使用响应来确定是否存在活动的互联网连接。计算机有一个主动轮询循环,它会不断轮询 dns.msft国家计算机信息系统.com 直到下一个要处理的数据包可用。

被动探测,实时网络流量被捕获并分析,而不会干扰网络,即不发送任何数据包。被动探测查看 TCP/UDP 数据包 IP 标头中的 TTL(生存时间),这可以确定数据包到达计算机需要经过多少“跳数”。超过 8 个跳数的数据包被认为具有 Internet 连接。

来自Windows 安全百科全书,被动轮询定义为:

此策略设置允许您指定被动轮询行为。NCSI 会定期轮询整个网络堆栈中的各种测量值,以确定网络连接是否已丢失。使用这些选项来控制被动轮询行为。

来源

相关内容