|
|
发表于 2007-9-17 09:42:11
|
显示全部楼层
首先ip fragment是数据包分片的意思。从包中我们看到,这是很明显的网络攻击行为。如zealotcc所说,常见于DOS攻击。
先用ICMP回显请求探测主机是否存活,然后再发送超过MTU值的数据包。由于超过了MTU的最大值数据包就会分片:
物理网络层一般要限制每次发送数据帧的最大长度。任何时候I P层接收到一份要发送的I P数据报时,它要判断向本地哪个接口发送数据(选路),并查询该接口获得其M T U。I P把M T U与数据报长度进行比较,如果需要则进行分片。分片可以发生在原始发送端主机上,也可以发生在中间路由器上。
关于分片的更多知识可参考TCP/IP协议这本书。 |
评分
-
1
查看全部评分
-
|