Jump to content

Не мога да разбера съдържанието на Ethernet фрейм


Препоръчан пост

Днес за пръв път ползвах снифер - конкретно Ethereal - и ми направи впечатление , че периодично по мрежата се появяват пакети , подобни на този от изображението , чийто смисъл не мога да разбера - местата,които ме интересуват , съм обградил. Молбата ми е , ако някой , който е наясно прочете тази тема , да ми помогне.post-4400-1242651838_thumb.jpg
Link to comment
Сподели другаде

  • 2 weeks later...

Здравей Byalko. Като цяло и аз не знам за какво е предназначен пакета.

Това което си оградил е част (Ethernet хедъра) от IP пакет. Поне така го виждам аз.

 

Ethernet - Това е името на хедъра

Src - означава източник

Asiarock - е името на произведитела на мрежовата карта

34:92:5d - това е адреса на мрежовата карта

(00:0b:6a:34:92:5d) - това е пълния адрес на мрежовата карта. Първите три числа разделени с двуеточие идентифицират производителя, демек Asiarock

Dst - означава получател

Broadcast - означава, че пакета е предназначен към всички машини в мрежата

ff:ff:ff:ff:ff:ff така се изписва МАС адрес на търсещата машина за да се прати Broadcast пакет

Link to comment
Сподели другаде

Здравей Byalko. Като цяло и аз не знам за какво е предназначен пакета.

Това което си оградил е част (Ethernet хедъра) от IP пакет. Поне така го виждам аз.

 

Ethernet - Това е името на хедъра

Src - означава източник

Asiarock - е името на произведитела на мрежовата карта

34:92:5d - това е адреса на мрежовата карта

(00:0b:6a:34:92:5d) - това е пълния адрес на мрежовата карта. Първите три числа разделени с двуеточие идентифицират производителя, демек Asiarock

Dst - означава получател

Broadcast - означава, че пакета е предназначен към всички машини в мрежата

ff:ff:ff:ff:ff:ff така се изписва МАС адрес на търсещата машина за да се прати Broadcast пакет

Това,което ме притеснява е , че sorce IP 192.168.39.255 и destination IP 255.255.255.255 са броудкастни - ако само IP на получателя беше броудкастно , бих го приел , но в случая sorce IP и destination IP са броудкастни - това е , което ме смущава.

Link to comment
Сподели другаде

Това,което ме притеснява е , че sorce IP 192.168.39.255 и destination IP 255.255.255.255 са броудкастни

За да не те притесняват тези пакети, в полето срещу Filter: въведи

ip.src == xxx.xxx.xxx.xxx

Замени хиксчетата с твоя IP адрес и натисни Apply в дясно. Така Ethereal ще филтрира пакетите и ще ти показва само изходящите от твоя компютър, без да те затрупва с излишна информация.

Ако не виждаш такова поле, свали Wireshark и направи това което ти казах.

Link to comment
Сподели другаде

За да се работи ефективно със снифер, човек трябва да е много добре запознат с различните протоколи и техните полета. Byalko, бих ти препоръчал книгата "TCP/IP Пълно ръководство" на Хедър Остерло. Различните протоколи са разгледани много подробно и почти всеки пример е илюстриран с прозорец от снифер.
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...