flocz Geschrieben 6. April 2009 Geschrieben 6. April 2009 Hey, auf Elko und Wiki hab ich in der Grafik und Beschreibung gesehen, dass der Flagsbereich 6 bit lang ist. Nun hab ich ein Paket mit Wireshark gefangen und unter die Lupe genommen. Hier sieht man jedoch das Flags 8 Bits lang ist, da noch 2 weitere Flags gesetzt werden: Flags: 0x10 (ACK) 0... .... = Congestion Window Reduced (CWR): Not set .0.. .... = ECN-Echo: Not set ..0. .... = Urgent: Not set ...1 .... = Acknowledgment: Set .... 0... = Push: Not set .... .0.. = Reset: Not set .... ..0. = Syn: Not set .... ...0 = Fin: Not set Oder hab ich jetzt einen Denkfehler? lg Zitieren
carstenj Geschrieben 6. April 2009 Geschrieben 6. April 2009 Hallo, nein, eigentlich hast du recht. Die 6 Flags sind die "alten". Für ECN (Explicit Congestion Notification) wurden zusätzliche Flags eingeführt. http://www.ietf.org/rfc/rfc3168.txt Explicit Congestion Notification - Wikipedia, the free encyclopedia Zitieren
flocz Geschrieben 6. April 2009 Autor Geschrieben 6. April 2009 Danke erstmal für die schnelle Antwort. Mal noch ein anderes Thema: Wenn ich in ein IP Paket reinschaue, sind Headerlenght und Version 45. Wenn ich das jetzt umrechne, komme ich weder auf 160 noch sonst irgendwas. Die Headerlenght ist ja laut sniffer 20bytes. Wie komme ich jetzt von der 45 auf Version 4 und HL 20bytes? Entschuldigung schon mal wegen der Themaabweichung lg Zitieren
carstenj Geschrieben 6. April 2009 Geschrieben 6. April 2009 Hi, siehe hier: IP-Paket ? Wikipedia Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.