设为首页收藏本站language 语言切换
查看: 1580|回复: 1
收起左侧

[求助] 用wireshark抓包时网络层分片时最后一个分片总长度为什么多了8个字节?

[复制链接]
发表于 2020-4-1 23:20:15 | 显示全部楼层 |阅读模式
3鸿鹄币
用wireshark抓包时网络层分片时最后一个分片总长度为什么多了8个字节?[url=]图片[/url]

ping wwww.baidu.com -l 2000

ping wwww.baidu.com -l 2000
发表于 2020-5-3 23:07:24 | 显示全部楼层
试了下,总长度是正确的。个人感觉是wireshark在处理的时候,把ICMP包头当作了4byte处理了,也就是type和code各1个字节,checksum2个字节,后面各2个字节的标识和序列号被当作了载荷的一部分,分片2个的话,多了2*2*2=8个字节。
沙发 2020-5-3 23:07:24 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 06:01 , Processed in 0.060178 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表