- 39
- 0
- 约3.08千字
- 约 9页
- 2016-12-29 发布于重庆
- 举报
防范IP分片攻击IP分片的原理每个网络的数据链路层都有自己的帧格式。其中数据字段的长度最大为1500字节,这个数值被称为最大转送单元(MTU),不同的网络有不同的MTU值当IP数据报封装成帧时,必须符合帧格式的规定。如果IP数据报的总长度小于或等于MTU值,就可以直接封装成一个帧;如果IP数据报的总长度大于MTU值,就必须分片,然后将每一个分片封装成一个帧。如图所示,抓到的IP包它们有以下特点→独立的IP数据报。每个分片都是独立的IP数据报,都有一个20字节的首部→标识(Identification),标识都是6307,表示它们是由同一个原始IP数据报生成的分片→标志(Flages) 第一幅图中的Flages字段的第3位是MF位,该位为1表示还有后续分片 第二幅图中的Flages字段的第3位是0,表示这是最后一个分片(last fragment) 第一幅图中的Flages字段的第二位是DF位,为0表示允许分片→分片偏移(Fragment offset) 第一幅图中的Fragment offset是0字节 第二幅图中的Fragment offset是1480字节 其中分片偏移主要的作用是标识分片后的数据报的顺序,这样重组为一个整的数据报后每个分片都有自己的位置。 可以看出,与分片相关的字段有三个,标识、标识、分片偏移IP分片的安全问题IP分片会导致一些安全问题,很多网络攻击
您可能关注的文档
- Chhd并发测试报告.doc
- chilamAnita电台访谈.doc
- Chinapost90s.doc
- China_TP_06.doc
- ChineseAdvertisingandthePragmaticFailureinItsTranslation副本.doc
- chinese-cci(原版).doc
- chinesechildrenhavenotimetoplay中国孩子没时间玩不会玩的坏处作业.doc
- Chineseculture(修改).doc
- ChineseUniversityRankingswhichareinviewofstrengtheningstudents.doc
- Chinese_71_PrinciplesofHydraulicsI.doc
最近下载
- 05G512:钢天窗架 国标图集.pdf VIP
- 供水公司安全生产责任制及职责.docx VIP
- 【新教材】仁爱科普版(2024)七年级下册英语Unit 10 Lending a helping hand教案(共8课时).docx
- 铁门关经济技术开发区纺织服装园区污水处理厂工程环境影响报告书.PDF VIP
- 医学伦理学考试题与答案.docx VIP
- XXX高级职业中学办学章程.docx
- 山东省济南市历下区2026届中考语文考前最后一卷含解析.doc VIP
- “技能兴威”威海市第二届职业技能大赛技术文件--数控铣(含赛题).docx VIP
- 05G513 钢托架设计图集--.pdf VIP
- 《运筹学》期末考试试卷A-答案.docx VIP
原创力文档

文档评论(0)