设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 802|回复: 1
收起左侧

[求助] 用wireshark抓包时网络层分片时最后一个分片总长度为什么多了8个字节?

[复制链接]
发表于 2020-4-1 23:20:15 | 显示全部楼层 |阅读模式
3鸿鹄币
用wireshark抓包时网络层分片时最后一个分片总长度为什么多了8个字节?[url=]图片[/url]

ping wwww.baidu.com -l 2000

ping wwww.baidu.com -l 2000
发表于 2020-5-3 23:07:24 | 显示全部楼层
试了下,总长度是正确的。个人感觉是wireshark在处理的时候,把ICMP包头当作了4byte处理了,也就是type和code各1个字节,checksum2个字节,后面各2个字节的标识和序列号被当作了载荷的一部分,分片2个的话,多了2*2*2=8个字节。
沙发 2020-5-3 23:07:24 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-2 05:19 , Processed in 0.059268 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表