6. April 200916 j Hey, auf Elko und Wiki hab ich in der Grafik und Beschreibung gesehen, dass der Flagsbereich 6 bit lang ist. Nun hab ich ein Paket mit Wireshark gefangen und unter die Lupe genommen. Hier sieht man jedoch das Flags 8 Bits lang ist, da noch 2 weitere Flags gesetzt werden: Flags: 0x10 (ACK) 0... .... = Congestion Window Reduced (CWR): Not set .0.. .... = ECN-Echo: Not set ..0. .... = Urgent: Not set ...1 .... = Acknowledgment: Set .... 0... = Push: Not set .... .0.. = Reset: Not set .... ..0. = Syn: Not set .... ...0 = Fin: Not set Oder hab ich jetzt einen Denkfehler? lg
6. April 200916 j Hallo, nein, eigentlich hast du recht. Die 6 Flags sind die "alten". Für ECN (Explicit Congestion Notification) wurden zusätzliche Flags eingeführt. http://www.ietf.org/rfc/rfc3168.txt Explicit Congestion Notification - Wikipedia, the free encyclopedia
6. April 200916 j Danke erstmal für die schnelle Antwort. Mal noch ein anderes Thema: Wenn ich in ein IP Paket reinschaue, sind Headerlenght und Version 45. Wenn ich das jetzt umrechne, komme ich weder auf 160 noch sonst irgendwas. Die Headerlenght ist ja laut sniffer 20bytes. Wie komme ich jetzt von der 45 auf Version 4 und HL 20bytes? Entschuldigung schon mal wegen der Themaabweichung lg
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.