RE: Offtopic: TCP/IP ICMP/IP Header
> (...)
> > Então a pergunta: segundo o totallength, o pacote ICMP/IP
> Echo termina
> > em 34350328. e a resposta começa em 45000054...
> > O que são estes dados que começam com 023c30bb...até...dad80800 ????
> >
> > percebi isso também quando efetuo um telnet para uma porta
> fechada no
> > outro host. E também percebi isso em muitos outros casos...
> >
> > No caso do telnet, é assim:
> > local->remoto TCP com SYN
> > alguns bytes que não sei o que são, como o do exemplo acima
> > remoto->local TCP com PSH+RST (indicando porta fechada)
> > vejam no anexo...
> >
> > e ai, o que são estes bytes que aparecem entre os pacotes?
> (...)
>
> Eh, bem, não sei, mas já experimentastes correr um sniffer ao
> mesmo tempo
> que fazes a experiência?
> Se instalares por exemplo o ethereal podes ver o log de cada
> pacote enviado
> e recebido com os headers
> todos explicados, o tamanho, etc.
>
>
Oooops, só uma explicação: o tcpdump é tb um sniffer, o que eu quiz dizer é
que usando
uma ferramenta como o ethereal, que apresenta os pacotes por tipo e com
informação detalhada
sobre todas as camadas de cada pacote, simplifica o trabalho de saber onde
pertencem
esses bytes a mais :)
abraço,
fsm
--
Frederico S. Muñoz
Cap Gemini Ernst & Young : fmunoz@capgemini.pt
IIES : frederico.s.munoz@seg-social.pt
Debian Project: fsmunoz@debian.org
**
Ever noticed something? Unix comes with compilers. Windows comes with
Solitaire.
**
-Adep
Reply to: