问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于计算机*网络技术的一个问题,在sniffer数据包中,同一行的ACK和SEQ的值有什么联系,

发布网友 发布时间:2022-05-07 01:34

我来回答

1个回答

热心网友 时间:2023-10-11 03:00

sniffer抓包分析

通过分析sniffer抓取的数据包,可以看到DNS的域名解析的过程,可以看到TCP的三次握手,也可以看到数据在不同地址之间的传输。

比如:

首先,通过TTL和ICMP协议,可以知道这个是tracert 命令的结果。首先经过了DNS,说明tracert的是一个域名而不是ip地址。域名可以看到就是mail.tj.e.cn,前面四行是域名解析的过程,可以看到Dest Address就是dns的地址,这里是202.113.64.7,因为C是请求,R是dns服务器的回复,所以也可以知道本机的ip是202.113.64.133。填空的1的位置,由于已经dns解析成功,所以dest addr就是mail.tj.e.cn。Protocol可以知道是ICMP,source address就是上面的本机ip。而且可以通过这个数据包看出,第一个经过的路由是:202.113.64.129,第二个经过的是202.113.77.253。destination address是目的ip和域名,就是mail.tj.e.cn。

首先,这个是一个在浏览器访问网站时用url访问的结果。可以看出,destination address是mail.lb.pku.e.cn,destination port可知用的是https协议,所以url为https://mail.lb.pku.e.cn ,这里可以看到TCP的三次握手,具体的过程如下:

客户机先给服务器发一个随机的seq = x,并把SYN=1,服务器接收到以后,返回一个值为x+1的ack给客户机,并且也发一个seq = y,这时SYN=1,ACK=1。然后客户机再给服务器发送,seq = x + 1,ack = y + 1。这样就成功的建立了链接。


根据这个过程,可以看出,第一次seq = 486042694,所以第二次的ack=486062695;然后根据第三次的ack,可以推断第二次的seq为1327742113.



这是ftp相关的的一个数据包,前面的都一样,TCP握手和之前一样。这个可以看出要访问的地址是ftp.pku.e.cn,通过TCP握手的过程或者后面的数据传输的过程,可以看到这个站点的ip地址是:202.38.97.197。得到这个响应执行的操作为:ftp ftp.pku.e.cn。 由于选中的这条是SYN报文,对应的flag = 02

找到一个和ping有关的,这个由echo和echo-reply,以及ICMP协议的报文,可以知道这是一个ping的操作的结果,首先Type = 8 表示Echo,如果是0表示Echo-reply,11表示Time Exceeded。

需要注意的是,这里的不是一个简单的ping命令,因为ping默认4个报文每个64 byte的数据,这里可以看到,1024 bytes of data,说明这个是用了参数设置的。对于ping命令,如下:

ping -l size  (按照指定长度size发送报文)

ping -n count  (按照指定数量发送报文)

ps:


DNS中,C代表请求,R代表回复

DNS缺省端口是53

HTTP协议通信源端口是80。

FTP的服务器提供的端口:21用于数据连接;20数据传送

Email的访问:

SMTP:tcp端口25

POP3:tcp端口110

IMAP4:tcp端口143

ICMP:典型应用,ping和tracert,icmp是作为ip数据报的数据部分进行传送的。

报文:8:echo,0:echo-reply,11:time exceeded

echo和echo-reply表示的ping,而有ttl exceeded的则是tracert的操作。由原理即可推理出。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
正确的调搓丝板方法 正确的调搓丝板方法介绍 搓丝板失效的多种原因及如何预防? 副职领导签批公文技巧 上级审批意见怎么写 怎么卸摘网吧电脑上的“世界之窗”浏览器 怎么才能卸载世界之窗浏览器? 麻烦帮我翻译两个句子,谢谢,谢谢。 ...结构层次和结构关系 原理讲下 谢谢谢谢 老师讲过了我么听懂啊_百度... 这两个句子的主干是什么,谢谢谢谢 为什么会有人选择一辈子不结婚呢? destination address是什么意思 晚上吃夜宵到底吃什么最好? 晚上吃什么夜宵好呢?? 你最喜欢哪些民谣歌手? 参加国网河南省电力公司双向选择时,如果第一轮落选了怎么办 沃音乐校园歌手争霸赛的导师介绍: 何洁穿无袖上衣+短裤亮相,自信的女人是怎样展现完美身材的? 帮忙推荐些现在国内玩民谣的歌手,(不要给我说老狼,叶培这些,)喜欢民谣的帮忙回答 如何评论我是歌手第四季决赛老狼第一轮的《礼物》 听李克勤的歌是什么感受? 老狼的《给S》 歌词 情怀泛滥的年代,老狼有何特别 你怎么评价老狼? 老狼的声音,怎么可以那么迷人,我简直无法自 喜欢一位歌手,想学他的歌,想发朋友圈,却不知道说什么 将ppt另存为PDF,PDF的分辨率变得很低,是为什么,应该怎么解决,PPT是2007版的 360浏览器的无痕模式是不产生cookie还是产生后自动删除 360无痕浏览会删除下载的东西吗? 删除系统中的什么文件 可以使360无痕浏览器无法再使用 获奖无痕模式彻底删除 使用完360安全浏览器无痕模式后会有图片或者视频缓存之类吗 为什么用dest表示目的地址 怎么判断android 短信发送是否成功 android 判断短信是否发送成功 Android 短信发送,判断发送成功,完整代码,哪位大神有请给一份。。谢谢! 英语中address的用法有哪些? 什么是ECMP?ECMP的实现原理是什么?? 令牌网的令牌网的协议结构 address做动词的意思 怎么用IP或MAC地址去查看计算机接哪个交换机哪个端口 m24128k芯片中那二个地址字节各表示什么意思 求一部动画片 是关于超人的妹妹,但是那里面也有正义联盟的一些人, 有看了超人正义联盟第三季、第四季的朋友过来下 超人正义联盟第三季第6集中蝙蝠侠所唱之歌叫什么名字 请问超人正义联盟的结局是什么? 动画版超人正义联盟第三季,第6集,就是神奇女侠变猪那集,蝙蝠侠与魔女做交易,唱的那首歌叫什么名字? 超人正义联盟第三季第九集在哪看啊!!!急求~~~ 请问《超人正义联盟》哪些集数有绿箭侠出现?谢谢。 《超人正义联盟》哪里有下?有多少季了啊?每季多少集啊? 超人正义联盟中 鹰女离开以后又回到正义联盟是哪一集 我的电脑上只装了t20天正建筑 和2014的cad 能降低版本吗?降成08或10的 可以吗?