SirDice,
Heb het trouwens voor elkaar gekregen dat die alleen een syn
verstuurd.Alleen blijft die nog een malformed packet vermelden bij het
packetje.Een groot deel komt al overeen als ik
http://www.google.nl in type.Zo
geeft ethereal weer:
127.0.0.1 127.0.0.2 TCP 5959 > http [syn] seq=0[malformed packet]
Transmission Control protocol
Source port : 5959(5959)
Destination port: http(80)
short segment.Segment/framgent does not contain a full tcp header might
be nmap or someone else deliberately sending unusual packets)
sequence number = 0 (relative sequence number)
header length = 28 bytes;
flags:0x0002(syn)
0 = COngestion window reduced (cwr): Not set
0 =ECN-EChO: Not set
0 = Urgent : Not set
0 = Acknowledgement: Not set
0 = push: Not set
0 = Reset: Not set
1 = syn: set
0 = fin: Not set
window size:320
checksum:0x80f3 [validation disabled]
[Malformed Packet: TCP]Nou vraag ik me af of dit komt door de options die er niet bij staat waneer
ik nou bij de syn kijk van google nl staat er bij options.
options: 8(bytes)
maximum segment size:1460 bytes
nop
nop
SACK permitted
opvallend is namelijk dat bij de header van tcp.h in /usr/include/netinet/tcp.h nergens iets over options staat dan alleen check en urg_ptr.