网络协议抓包分析(2)
udp协议分析 UDP是一个无连接协议,传输数据之前源端和终端不建立连接,当它想传送时就简单地去抓取来自应用程序的数据,并尽可能快地把它扔到网络上。 UDP报文分UDP报头和UDP数据。报头由四个16位长字段组成,共8个字节。包含了报文的源端口、目的端口、报文长度以及校验值。 Source port是源端口:50550; Destination port是目标端口:53; Length是数据报长度:41; cheksum是校验和 由于udp是无连接的,可以在任何时候收发数据,加上udp本身处理简单高效,因此udp常用于包总量少的通信,如dns,snmp,即时通信,广播通信等等。 网络层分析 ip报文格式如图所示; 1.internet protocol version 4是版本,代表ipv4; 2.Header length是头长度,长度为20byt; 3.Differentiated Services Field就是区分服务; 4.Total Lehgth为总长度,其中45 00 00 28 为上述传输的值,以上的数都为4位二进制数,4代表版本,5代表头长度,00代表tos为0,00,28代表总长度为0001 1100 5.Identification为位标识 , bb d2代表该ip标识 , 1011 1011 1101 0010; 6.FLags为标志,在这里可以看到MF为