tcpdump, нечетные пакетные записи

Я проверял tcpdump, и это - то, что я нашел.

14:27:13.244527  [|ip]

Это - запись, которая, как Вы видите, не содержит информации кроме метки времени и тех скобок с |ip. в то время как обычный пакет показывают как это

14:27:13.244545 IP hostname.35526 > 146-66-155-52.valve.net.27021: UDP, length 132

Вы когда-либо замечали что-нибудь как это прежде? Я не уверен, что этот пакет был в или, если он был отправлен от моей машины или прибыл из сети.

вся история метки времени этих weirdos

 14:07:17.562649 [|ip]
 14:12:16.477142 [|ip]
 14:17:15.387961 [|ip] 
 14:22:14.301134 [|ip] 
 14:27:13.244527 [|ip]
 14:32:12.121007 [|ip]
 14:37:11.029139 [|ip]

Пакеты, которые прибывают прежде и после этих событий, кажутся нормальными, или я просто не вижу шаблон в них. Если Вы встретились с чем-то подобным и если Вы знаете, каково это могло быть, сообщение это здесь.

0
задан 13 December 2016 в 03:53

1 ответ

Я полагаю, что это указывает, что кадр IP был усеченным (т.е. это - длина, меньше, чем длина, встроенная в кадр). Возможно, просто автономный фрагмент IP.

0
ответ дан 28 September 2019 в 00:51

Другие вопросы по тегам:

Похожие вопросы: