当前位置:  技术问答>linux和unix

tcp抓包问题

    来源: 互联网  发布时间:2016-06-30

    本文导语:  发送基本正常,但用ethereal抓包看,为何发送的数据不能被正确识别为TCP包,而是被解释成了这种样子? IP   Bogus IP lenght(0,less than header length 20) | 信息太笼统,没法分析问题,描述清楚...

发送基本正常,但用ethereal抓包看,为何发送的数据不能被正确识别为TCP包,而是被解释成了这种样子?

IP   Bogus IP lenght(0,less than header length 20)

|
信息太笼统,没法分析问题,描述清楚一下几个信息:

1、socket()建立的是什么连接?如果IP头不正确,感觉应该是用的原始套接字或者UDP的吧?

2、也有可能是早期的ethereal bug造成的,但是这个可能性不大。建议你把ethereal换成最新版本的wireshark

试试看

3、最好能描述一下两端包交互的信息,包括,连接建立的时候都发了哪些包,这些包是否正常;连接异常的时候

又发了哪些包,这些包哪里不正常,这时候连接收到的影响是什么等等

|
包是什么来源?
肯定是包头不对撒,ethereal怎么会解析错呢

|
先说说看你发包用什么函数,什么系统,抓下来的包整个是怎么样的

|
是普通的tcp连接?

|
包头不对!

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • java命名空间java.net接口socketoptions的类成员方法: tcp_nodelay定义及介绍
  • http走的是tcp还是udp?ssh是tcp还是udp?
  • Linux内核中影响tcp三次握手的一些协议配置
  • 100分求《嵌入式系统Web服务器—TCP/IP Lean》或《TCP/IP Lean Web Servers for Embedded Systems 》
  • TCP协议报头字段详解及报头图
  • tcp和udp套接字有何不同?在什么情况下用tcp什么情况下用udp????
  • 对TCP协议状态及状态转换理解
  • tcp_prequeue_process怎么调用了tcp_v4_do_rcv的??求解??在tcp_recvmsg调用的
  • TCP协议四次断连过程介绍及Linux内核协议栈中相关设置项
  • TCP_NODDELAY的问题 iis7站长之家
  • TCP协议三次握手过程详解
  • 高分求救:SOL_SOCKET,SO_RCVTIMO,SO_SNDTIMEO,IPPOTO_TCP,TCP_NODELAY这些是在哪个头文件定义的呢?
  • TCP/IP协议族介绍及TCP/IP协议族中各协议对应的RFC编号
  • 请问RST在什么情况下发送?? 使用TCP socket编程的话是否会引起这种TCP包的发送?
  • netfilter里如何获得TCP包的数据?
  • linux内核tcp重组的函数?
  • 转发 TCP/IP 连接 prtunnel
  • tcp的分节表示什么?
  • 如何在Linux系统上运行T/TCP程序
  • SCO Openserver 5 TCP/IP
  • 关于tcp/ip详解卷2中的代码


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3