Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3694607
  • 博文数量: 338
  • 博客积分: 2173
  • 博客等级: 上尉
  • 技术积分: 7765
  • 用 户 组: 普通用户
  • 注册时间: 2011-08-24 17:26
  • 认证徽章:
个人简介

2018聚焦团队目标,再创佳绩

文章存档

2018年(3)

2017年(34)

2016年(49)

2015年(53)

2014年(47)

2013年(72)

2012年(80)

分类: LINUX

2018-01-14 21:54:41

原文地址:wireshark分析ip分片 作者:可怜的猪头

通过WireShark分析ip报文分片

分类:TCP/IP协议
2012-05-22 16:29 阅读(6736)评论(0)
对目的主机10.200.x.x发送一个大小为4000 bytes的icmp [type=8,code=0]报文,如下图所示:


以下是用WireShark抓取的报文(filter:icmp and host 10.200.x.x),如下图所示:

No1:Length 1514 = 14 + 20 + 1480
No2:Length 1514 = 14 + 20 + 1480
No3:Length 1082 = 14 + 20 + 8 + 1040
4000 = 1480 + 1480 +1040
如下图所示为最后一个分片报文:
以下分别是第1个和第2个分片:
阅读(341) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~
评论热议
请登录后评论。

登录 注册