【发布时间】:2020-09-21 22:05:00
【问题描述】:
我对使用tcpdump根据tcpflags抓包有一些疑问。这些例子解释正确吗?
'tcp[tcpflags] & tcp-syn == tcp-syn'
tcp-syn 已设置,但可以设置其他标志。
'tcp[tcpflags] == tcp-syn'
仅设置了 tcp-syn
'tcp[13] == 2'
仅设置了 tcp-syn
'tcp[13] & 2 == 2'
仅设置了 tcp-syn
'tcp[13] & 2 !=0'
tcp-syn 已设置,但可以设置其他标志。
【问题讨论】:
-
你有数据表明他们不是吗?否则,你会问 5 个问题,你应该更加关注这个问题。