查看: 2950|回复: 4

数据包大小的建议

[复制链接]
发表于 2007-11-8 17:01:08 | 显示全部楼层 |阅读模式
在概要统计里,有<=64 和 >=1518 为甚么不把=和>或者<分开呢?
<64和>1518的包对于以太网来说都不正常,但等于好像是允许的吧。既然如此,为甚么不把他们分开呢?
回复

使用道具 举报

发表于 2007-11-9 09:45:50 | 显示全部楼层
严格来讲,在以太网中,当网卡接收到小于64或大于1518的数据包时,网卡会将这些数据包丢弃(除非特殊的网卡,目前市场上98%以上的网卡会丢弃)。在科来网络分析系统中,如果出现了这样的非正常数据包,科来网络分析系统概要统计中,会给出这样的错误数据包计数。
如果使用的是普通网卡,那么看到的<=64的数据包,一般都是指的64字节的数据包。
只有一种情况例外,即本机发出的小于64字节的数据包,因为此时还没到达网卡就被科来捕获,所以它会显示在科来网络分析系统中。由于此种情况出现的机率较小,故将它们做到了一起。
在<=64字节的数据包中,大多数是64字节的数据包,如果这种数据包太多,则很可能存在TCP扫描攻击。
回复

使用道具 举报

发表于 2007-11-18 19:04:33 | 显示全部楼层
就这个问题,有没有详细的对比,象:如果》=1518的数据过多会怎么样啊?
回复

使用道具 举报

发表于 2007-11-19 09:13:53 | 显示全部楼层
原帖由 wub1230 于 2007-11-18 19:04 发表
就这个问题,有没有详细的对比,象:如果》=1518的数据过多会怎么样啊?

如果大于等于1518的数据过多,可能是在拷贝或下载文件。
回复

使用道具 举报

发表于 2008-2-28 10:13:32 | 显示全部楼层
近来学点东西
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表