tcpdump 解析出怪异端口号
时间:2011-03-17
来源:互联网
用 tcpdump 抓包,发现解析出来的其中某个包的 TCP 端口号大于 65535.
具体包见附件。查看命令为:
也就是 ip id == 23345 的包。
tcpdump 用了两个版本(tcpdump version 3.9.4 和 3.8)均如此。 Wireshark 分析没有问题。
大家帮忙看一下,谢谢。
1300347632.rar (296.02 KB)
具体包见附件。查看命令为:
QUOTE:
[root@Kernel-Test ~]# tcpdump -r 1300347632.pcap -nn -v | grep "id 23345"
reading from file 1300347632.pcap, link-type EN10MB (Ethernet)
15:38:47.723389 IP (tos 0x0, ttl 58, id 23345, offset 0, flags [DF], proto: TCP (6), length: 316) 182.150.188.112.2049 > 122.227.222.96.795438439: reply ERR 276
reading from file 1300347632.pcap, link-type EN10MB (Ethernet)
15:38:47.723389 IP (tos 0x0, ttl 58, id 23345, offset 0, flags [DF], proto: TCP (6), length: 316) 182.150.188.112.2049 > 122.227.222.96.795438439: reply ERR 276
也就是 ip id == 23345 的包。
tcpdump 用了两个版本(tcpdump version 3.9.4 和 3.8)均如此。 Wireshark 分析没有问题。
大家帮忙看一下,谢谢。

作者: Godbach 发布时间: 2011-03-17
tcpdump --help
tcpdump version 4.0.0
libpcap version 1.0.0
tcpdump -r 1300347632.pcap -nn -v | grep "id 23345"
reading from file 1300347632.pcap, link-type EN10MB (Ethernet)
15:38:47.723389 IP (tos 0x0, ttl 58, id 23345, offset 0, flags [DF], proto TCP (6), length 316)
tcpdump version 4.0.0
libpcap version 1.0.0
tcpdump -r 1300347632.pcap -nn -v | grep "id 23345"
reading from file 1300347632.pcap, link-type EN10MB (Ethernet)
15:38:47.723389 IP (tos 0x0, ttl 58, id 23345, offset 0, flags [DF], proto TCP (6), length 316)
作者: flw2 发布时间: 2011-03-18
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28