| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
用sniffer透视动态域名http://www.iyit.net 日期:2006-5-29 13:37:20 来源:网络转载 点击: |
网络结构是 adsl+nat(2000)+hub——pc1(10.41.221.6/24)42773187826597050494www.xker.com58324964193827512505
实验过程,在pc1上用超级终端连接pc2 抓到的报文分析:使用域名访问时,经过nat后成功的返回了域名对应的ip219.154.214.150,接着pc1发出目标是219.154.214.150/端口23的数据报文,此时内部nat网卡发出icmp重定向报文,重定向指向pc2,pc2发出目标是pc1的呼应报文,而pc1没有接收该报文,因为自己并没有发送目标为pc2的报文,所以丢弃该报文,pc2也就得不到回答。通讯失败。以后pc1还有几次试图连接域名,但是pc2居然拒绝回任何报文,还不如第一次,好歹有个回应,pc2太痴情了。 这个过程验证了“如果服务器对a的响应包能够又返回防火墙的话,那么防火墙就能够通过状态表得知这是个响应而将响应包的源地址改成210.140.39.225,那么这个响应包再发回a的时候就是源地址210.140.39.225,目的地址192.168.0.2的响应包了。那么a就完成了和服务器的连接。” 假设:动动网络结构:所有设备都接hub。把pc2的网关设置为10.41.221.2,而pc1的ip改为10.41.222.6,也许能实现唐无敌的设想,pc1发出到pc2的请求,可以获得ip,经过重定向后达到pc2,而pc2并不直接回复pc1,因为不在一个网段,于是发到网关,nat转发,而pc1由于同“上级”网关(外网网关)同mac,于是可以得到报文,于是就建立连接了。 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:sniffer帮助理解子网掩码、网关与arp协议的作用 下一篇:raw socket(原始套接字)实现sniffer(嗅探) 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||