flocz Geschrieben 6. April 2009 Geschrieben 6. April 2009 Hey, auf Elko und Wiki hab ich in der Grafik und Beschreibung gesehen, dass der Flagsbereich 6 bit lang ist. Nun hab ich ein Paket mit Wireshark gefangen und unter die Lupe genommen. Hier sieht man jedoch das Flags 8 Bits lang ist, da noch 2 weitere Flags gesetzt werden: Flags: 0x10 (ACK) 0... .... = Congestion Window Reduced (CWR): Not set .0.. .... = ECN-Echo: Not set ..0. .... = Urgent: Not set ...1 .... = Acknowledgment: Set .... 0... = Push: Not set .... .0.. = Reset: Not set .... ..0. = Syn: Not set .... ...0 = Fin: Not set Oder hab ich jetzt einen Denkfehler? lg
carstenj Geschrieben 6. April 2009 Geschrieben 6. April 2009 Hallo, nein, eigentlich hast du recht. Die 6 Flags sind die "alten". Für ECN (Explicit Congestion Notification) wurden zusätzliche Flags eingeführt. http://www.ietf.org/rfc/rfc3168.txt Explicit Congestion Notification - Wikipedia, the free encyclopedia
flocz Geschrieben 6. April 2009 Autor Geschrieben 6. April 2009 Danke erstmal für die schnelle Antwort. Mal noch ein anderes Thema: Wenn ich in ein IP Paket reinschaue, sind Headerlenght und Version 45. Wenn ich das jetzt umrechne, komme ich weder auf 160 noch sonst irgendwas. Die Headerlenght ist ja laut sniffer 20bytes. Wie komme ich jetzt von der 45 auf Version 4 und HL 20bytes? Entschuldigung schon mal wegen der Themaabweichung lg
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden