IP包头分析
IP包头
选择自己的网卡,开始抓包
ping一个字节大点的数据,方便查看包
选择数据包,并过滤icmp协议
查看抓到的包,分析
IP包头范围:20-60
首部长度:定义包头的长度
总长度:表示当前数据的长度
MAC地址 | IP包头 | icmp | 数据 | fcs | 完整的桢 | |
1 | 14 | 20 | 8 | 1472 | 4 | 1518 |
2 | 14 | 20 | 0 | 1480 | 4 | 1518 |
3 | 14 | 20 | 0 | 548 | 4 | 586 |
TTL:生存时间,范围为1-255
Windows一般为128
linux一般为1-128之间
协议为ICMP
协议号有:6--TCP、17--UDP、1--ICMP
校验和:检查包头是否完整,不检验数据