Определение типа трафика сниффером?

Возник по работе веопрос: сниффер, насколько я понимаю, разбирает принимаемые пакеты по протоколам, и затем уже выдаёт (если запросишь) анализ: что именно передавалось. А можно ли обнаружить в RAW-пакете сам факт передачи определённых данных, не анализируя протоколы? То есть, по характерной последовательности данных сказать - вот тут у нас передавался траффик ICMP? Или же вынести такое заключение можно только после того, как принятый IP-пакет будет разобран?
  • Вопрос задан
  • 408 просмотров
Пригласить эксперта
Ответы на вопрос 1
@throughtheether
human after all
Поясните, какую конкретно задачу вы решаете.

То есть, по характерной последовательности данных сказать - вот тут у нас передавался траффик ICMP? Или же вынести такое заключение можно только после того, как принятый IP-пакет будет разобран?
А определение протокола - это разве не разбор пакета (хотя бы частичный)?

А можно ли обнаружить в RAW-пакете сам факт передачи определённых данных, не анализируя протоколы? То есть, по характерной последовательности данных сказать - вот тут у нас передавался траффик ICMP?
В вашем случае надо смотреть на поле Protocol пакета IP, это, по-моему, байт номер 10, считая от 1. В случае ICMP там будет значение 1.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы