ip碎片攻击,常见IP碎片攻击详解

常见IP碎片攻击详解 - 故障解答 - 电脑教程网

常见IP碎片攻击详解

日期:2007-08-27   荐:
1. 为什么存在IP碎片   链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一个上限值。以太网的MTU是1500,你可以用 etstat -i 命令查看这个值。如果IP层有数据包要传,而且数据包的长度超过了MTU,那么IP层就要对数据包进行分片(fragmentation)操作,使每一片的长度都小于或等于MTU。   我们假设要传输一个UDP数据包,以太网的MTU为1500字节,一般IP首部为20字节,UDP首部为8字节,数据的净荷(payload)部分预留是1500-20-8=1472字节。如果数据部分大于1472字节,就会出现分片现象。   IP首部包含了分片和重组所需的信息:    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -     Identificatio  R DF MF  Fragment Offset        - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -    
标签: