论坛风格切换切换到宽版
  • 493阅读
  • 1回复

[问题求助]问个snort的alert的问题? [复制链接]

上一主题 下一主题
离线yeats520.
 
发帖
2217
C币
-151825
威望
453
贡献值
1
银元
-3
铜钱
5084
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
[**] [1:2181.:3] P2P BitTor.rent transfer [**]    美容
[Clas.sification: Potential Corporate Privacy Violation] [Prior.ity: 1].
04/20-13:42:08.107.242 209.226.192.116:3048 -> 212.254.3.1.37:6882.
TCP TTL:127 TOS:0x0 ID:29074 IpLen:.20 DgmLen:88 D.F             汽车
***AP*** Seq: 0x227F785E  Ack: 0x74DB874F  Win: 0xFFFF  TcpL.en:. 20          婚庆



上面是sn.ort的alert的一段。[成人用品]
我想问的是:
IpLen:.20----指的是ip头的.长度是20个字节--- 印刷
Tc.pLen: 20----指的是tcp.头的长度是20个字节[成人用品]
什么地方表.明这个报文的长度呢?是不是D.gmLen:88?.



谢谢!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zhurry.
发帖
2077
C币
-521811
威望
325
贡献值
2
银元
-5
铜钱
4492
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
DgmLen 应该是数据报文的长度 88 bytes
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个