`
totoxian
  • 浏览: 1074328 次
  • 性别: Icon_minigender_2
  • 来自: 西安
文章分类
社区版块
存档分类
最新评论

udp报文被过滤?

 
阅读更多

在做视频点播公网测试时,发现某个包在某些内部网络怎么都收不到。于是单独拿出那个包,采用udp方式发送,同样收不到。其他的包则能正常收到。

经过定位,发现报文的0x171b位置的0x8b 这个值,如果修改这个byte或删除此前的byte,则能接受,而修改和删除此后的byte,则无效,收不到。我们的包内容是8192字节,加上包头一个8427字节,被分成6个片。0x171b处于第5个分片的第4个字节。

据说政府在省网出口架了个超强的过滤器,符合某些特征的报文会被丢弃。真不知道0x8b 这个byte得罪谁了。

分享到:
评论

相关推荐

    TCP UDP抓包 发送TCP UDP报文

    以下是关于"TCP UDP抓包 发送TCP UDP报文"这一主题的详细知识讲解: 首先,抓包工具是网络调试中的重要辅助软件,它们能够捕获网络中的数据包,以便分析通信过程中的问题。常见的抓包工具有Wireshark、 tcpdump等。...

    使用winpcap对报文进行过滤

    在压缩包中的`filter`文件可能是一个示例程序或者包含了有关过滤的更多代码片段,可以帮助理解如何在实践中应用WinPcap进行报文过滤。如果你需要进一步了解,可以查看该文件的内容或参考WinPcap的官方文档和示例代码...

    C语言实现基于wpcap的IP,TCP,UDP,ICMP报文发送

    通过wpcap,开发者可以创建UDP报文,设置端口号并发送到指定的目标。 4. **ICMP报文发送**: ICMP(Internet Control Message Protocol)用于网络诊断和错误报告,如ping命令就使用了ICMP回显请求/应答报文。C语言...

    基于Ethereal过滤条件分析UDP协议

    通过Ethereal,我们可以观察到数据链路层(如以太网帧)、网络层(如IP包)和传输层(如UDP报文)的详细结构,这有助于理解计算机网络的分层模型。 在捕获UDP数据包后,分析其各层结构至关重要。数据链路层的以太网...

    UDP协议中的 UDP Flood 攻击详细讲解

    UDP报文结构包括8字节的头部和数据字段,头部包括源端口号、目的端口号、报文长度和校验和。这些字段用于标识应用、计算数据量和检查数据完整性。然而,即使检测到错误,UDP也不会纠正,而是丢弃错误报文或通知应用...

    方便UDP网络抓包cap文件

    对于UDP封包,你可以通过Wireshark的过滤器功能快速定位到相关的UDP流量,例如输入"udp"作为过滤条件,将只显示UDP协议的数据包。 在UDP网络抓包过程中,可能会遇到以下几个关键知识点: 1. **端口映射**:每个UDP...

    为什么Udp只能收到一包?怎么解决?我教你,百分百管用

    3. **路由器策略**:某些路由器可能对特定类型的UDP包有严格的过滤规则,可能导致数据包被丢弃。 4. **端口限制**:操作系统可能对同时打开的UDP端口数量有限制,超出后无法接收更多数据包。 5. **编程错误**:在...

    C++基于WinPcap抓UDP包并解析内容

    在本文中,我们将深入探讨如何使用C++编程语言和WinPcap库在Windows环境下抓取并解析UDP(用户数据报协议)数据包。WinPcap是网络封包分析的开源库,广泛应用于网络安全、网络监控以及性能分析等领域。在Visual ...

    MFC下抓数据报文

    关键在于实现winpcap的初始化、打开网络设备、设置报文过滤规则以及数据包回调函数。 1. **初始化winpcap**:在你的MFC类的初始化阶段,调用`pcap_if_t* devices;`获取本地网络接口列表,然后用户可以选择一个接口...

    profinet报文,wireshark抓取

    profinet协议以太网报文,可以用wireshark软件打开,适用于学习profinet报文解析,学习各种工业以太网协议可参考本人其他下载文件

    网络数据报文捕获

    由于其不保证数据包的顺序和完整性,因此在捕获UDP报文时,分析者需要特别关注丢包、乱序等问题,这对于评估网络质量至关重要。 TCP则是一种面向连接的、可靠的传输协议,保证数据的有序和无损传输。TCP报文捕获...

    华为交换机报文捕获配置及技术原理

    设备可以根据不同的网络协议和规则,捕获不同的报文类型,例如TCP、UDP、ICMP等。设备也可以根据不同的ACL规则,捕获指定的报文类型,例如IP地址、端口号、协议类型等。 报文捕获的应用场景 报文捕获功能有很多的...

    计算机网络原理实验六_UDP_协议分析实验报告.doc

    3. 报文长度(Length):16位,如20,表示整个UDP报文(包括头部和数据)的字节数。 4. 检验和(Checksum):16位,0x8387,用于检测数据在传输过程中的错误,如果为0,表明没有执行校验。 与TCP报文结构对比,UDP...

    udp是不可靠的会丢包,如何查看udp丢包数、丢包率

    通过在目标网络接口上启动Wireshark,并选择过滤UDP流量,你可以直观地看到每一个UDP数据包的发送和接收情况。通过对抓包结果的分析,可以找出丢失的数据包,从而计算出丢包率。 4. **自定义应用程序监控**: 如果...

    报文分析软件,分析通讯规约报文的东东

    4. **过滤与显示**:为了便于分析,软件提供了过滤功能,用户可以根据特定条件(如协议类型、源/目标IP或端口)筛选报文。同时,报文通常以时间线的形式显示,用户可以查看通信的完整过程。 5. **协议解码**:对于...

    xcap-PC上用于构造和发送报文的工具

    3. **报文过滤**:xcap可能提供过滤器功能,允许用户只捕获或发送满足特定条件的报文,比如特定协议、特定端口的通信,这对于分析特定网络流量非常有用。 4. **数据分析**:虽然xcap主要是一个发包工具,但基于...

    c# socket监听UDP数据

    监听UDP数据包意味着设置一个Socket来接收来自任何源的UDP数据报文。使用Socket的Bind方法绑定到特定的IP地址和端口号,这样就可以开始接收数据。 3. **端口号**: 描述中提到“端口号随使用者改变”,在UDP中,端口...

    解析TRDP报文的Wireshark应用程序

    3. **过滤TRDP报文**: 在显示过滤器栏中输入“trdp”,这将只显示包含TRDP协议的报文。这样可以帮助你在海量网络流量中快速定位TRDP通信。 4. **分析TRDP报文**: 在报文列表中,你可以看到每个数据包的基本信息,...

    计算机网络实验-UDP1

    在实验中,学生使用 UDP 过滤器查看数据包,发现所有捕获的数据包都是 SNMP 协议,SNMP 基于 UDP 运行。SNMP 是一种用于网络设备管理的协议,其报文会包含 UDP 和 IP 头部信息。 实验步骤中,学生确定了 UDP 报头的...

    mina学习基础-入门实例-传输定长报文(三)

    在"mina学习基础-入门实例-传输定长报文(三)"这个主题中,我们将深入探讨如何使用Mina实现定长报文的传输,并且利用Mina内置的SSL过滤器进行报文加密。 首先,让我们了解什么是定长报文。在通信协议中,定长报文是...

Global site tag (gtag.js) - Google Analytics