标签: packet

在未加密的公共 Wi-Fi 热点上,数据包嗅探器究竟在做什么来获取另一台计算机的数据包?

在阅读信息安全文章时,我得到了好坏参半的结果,其中一些文章指出,为了执行类似的操作,您还需要设置某种蜜罐,其中包含正在运行的接入点和本地 Web 服务器来拦截流量。然后其他文章似乎表明您不需要那个,您可以运行 Wireshark,它会检测网络上发送的所有数据包。这怎么可能,包嗅探器究竟是做什么来获取这些包的?这是否涉及通过运行 Wireshark 等程序的计算机上的 NIC 拦截通过无线协议和频率传输的无线信号?

security sniffing packet

7
推荐指数
1
解决办法
2023
查看次数

TCP 与 UDP。在关闭的端口上发送数据

我试图了解 TCP 和 UDP 数据包在错误检查方面的差异。我知道 UDP 数据包是无连接的,并不关心数据包是否会安全到达目的地。而 TCP 数据包与 UDP 正好相反。

我的问题是,如果数据包发送到远程主机的关闭端口,UDP 和 TCP 数据包会发生什么动作?

UDP 数据包 - 使用 ICMP(代码 3)响应?TCP 数据包 - 使用 RST 数据包响应?

tcp udp packet

5
推荐指数
1
解决办法
1万
查看次数

如何在 OS X 中启用“数据包转发”

如何在 Mac OS X 中启用数据包转发?

Google 为我提供了大量有关 Windows 和 Linux 的提示,但没有为 OS X 提供提示。

tcpip forwarding packet macos

4
推荐指数
1
解决办法
9325
查看次数

通过 Wi-Fi 嗅探数据包

我有一个非 PC 无线客户端,我想知道它的一些连接。我想查看通过 Wi-Fi 连接从网络交换到我的设备的实际数据包。

我在 PC 上运行 Wireshark 并且正在观察网络上的流量,但是每当设备从网络加载信息时,它就不会出现在嗅探器上。我将它设置为混杂模式,但仍然没有。

有谁知道如何让数据包嗅探器看到某些东西?

sniffing wireshark packet

4
推荐指数
1
解决办法
9818
查看次数

TCP 数据包大小的实际(与理论)最大限制

我是一名网络开发人员,对该行业还很陌生。我在一次求职面试中遇到了编码挑战,我需要设计一个消息传递系统并构建一个系统来处理消息、格式错误的消息、不同的消息类型、状态日志记录等......

我的问题是关于 TCP 上的数据包大小。

传入消息的速率为 10,000 条消息/秒,每条消息的大小为 2KB。我一直在尝试找到最大、最大安全或最大实用数据包大小限制。我在几个未经验证的地方(即不在技术文档中)看到最大理论大小是 64KB。那是对的吗?在这种情况下,我发送 2KB 消息的示例可以轻松放入单个数据包中,并降低该系统的复杂性。

如果 64KB 是一个错误的数字,那么正确的数字是多少?此外,我不仅仅是想了解最大理论尺寸,而是最大实际尺寸。我想涵盖消息可能略大于目标 2KB 的边缘情况,并为 TCP 所需的各种标头留出空间。

networking tcp tcpip packet

4
推荐指数
1
解决办法
1万
查看次数

ping 数据包由什么组成?

通过ping命令发送的数据包中到底有什么?

我正在阅读一篇关于魔术数字的维基百科文章,看到了这个:

DHCP 数据包在数据包的选项部分的开头使用“magic cookie”值“63 82 53 63”。此值包含在所有 DHCP 数据包类型中。

那么包里还有什么呢?

dhcp ping tcpip protocol packet

3
推荐指数
1
解决办法
1541
查看次数

TCP 段数据部分的最小大小

我的问题有两个部分:

  1. 我知道以太网帧的“数据”部分可以是 46~1500 字节。考虑到 20 字节的 IP 标头 + 20 字节的 TCP 标头,TCP 段的最小“数据”大小应为(46-20-20) = 6 bytes. 考虑到 8 字节的 UDP 标头,UDP 段的最小“数据”大小应为(46-8-20) = 18 bytes. 那么,谁能解释一下为什么应用程序数据大小的下限会变成6字节或18字节这样的高值?不是一个小值,比如 1 个字节?我相信我错过了一些东西。

  2. 我发现了一些解释[1] [2],即 IP 数据包的最小大小应为 64 字节。我认为上述链接中的解释是正确的。在这种情况下,为什么不是以太网帧的最小“数据”大小(64-20-20) = 24 bytes

任何人都可以更清楚地解释这一点吗?

tcp ip packet frame

3
推荐指数
1
解决办法
2万
查看次数

网络上数据包和帧之间的关系

我正在学习网络如何工作,我有一个问题。通过网络实际发送的是什么?数据包/数据报还是帧?

我相信这是一个包。如果是这样,假设计算机 A 想要与位于另一个国家/地区的计算机 B 进行通信。计算机 A 将其数据封装在一个段中,该段封装在一个数据包中,而该数据包又封装在一个帧中。帧何时解封装?

到目前为止,我的解释是该帧在离开 LAN 之前被解封装,从而留下要通过“网络”发送到计算机 B 的数据包。我不确定我的解释是否正确。

另外,计算机 A 在其生成的帧中写入的 MAC 源地址和目标地址是什么?

networking mac-address ip packet frame

3
推荐指数
1
解决办法
1567
查看次数

仅包含标头(无问题或资源)的 DNS 数据包有效吗?

查看RFC 1035,我试图确定对于只包含 DNS 标头的数据包的正确响应是什么,其中所有“计数”均为零:

id         short     X
qdcount    short     0
ancount    short     0
nscount    short     0
arcount    short     0
<EOF>
Run Code Online (Sandbox Code Playgroud)

这个数据包应该有任何响应吗?是否应该将其视为错误?

dns packet network-protocols

3
推荐指数
1
解决办法
983
查看次数

如何阅读和解释 RFC(征求意见)中的数据包格式?

很多时候,当我阅读请求评论文档时,我总是会看到如下所示的协议的数据包格式部分。我的问题是数字和不同符号 (+-|) 代表什么?

  RADIUS 数据格式摘要如下所示。这些字段是
   从左向右传输。

     0 1 2 3
     0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
    +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+- +-+-+-+-+-+-+-+
    | 代码| 标识符 | 长度 |
    +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+- +-+-+-+-+-+-+-+
    | |
    | 验证器|
    | |
    | |
    +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+- +-+-+-+-+-+-+-+
    | 属性 ...
    +-+-+-+-+-+-+-+-+-+-+-+-+-

谢谢

documentation protocol packet network-protocols

2
推荐指数
1
解决办法
446
查看次数