网络协议+报文抓包学习笔记
目录 1.1通用数据包格式详解 1.2 ARP 1.3DNS 1.4 HTTP 1.5 mDNS 1.6 SIP 1.7 SNMP 1.8 SSDP 1.9 DHCP 1.认识Wireshark捕获数据包 当我们对Wireshark主窗口各...
目录 1.1通用数据包格式详解 1.2 ARP 1.3DNS 1.4 HTTP 1.5 mDNS 1.6 SIP 1.7 SNMP 1.8 SSDP 1.9 DHCP 1.认识Wireshark捕获数据包 当我们对Wireshark主窗口各...
概述:本文讨论主机在发送一个TCP数据包后,如果迟迟没有收到ACK,主机多久后会重传这个数据包。主机从发出数据包到第一次TCP重传开始,RFC中这段时间间隔称为retransmission timeout,缩写做RTO。本文会先看看RFC中...
netfilter/iptables包过滤系统被称为单个实体,但它实际上由netfilter和iptables两个组件组成。netfilter也称为内核空间(KernelSpace),是内核的一部分,由包过滤表组成,这些表包含内核用来控制包...
现在很多人都在诟病Linux内核协议栈收包效率低,不管他们是真的懂还是一点都不懂只是听别人说的,反正就是在一味地怼Linux内核协议栈,他们的武器貌似只有DPDK。 但是,即便Linux内核协议栈收包效率真的很低,这是为什么?有没有办法去尝...
1. 数据包到达网络接口,比如 eth0。 2. 进入 raw 表的 PREROUTING 链,这个链的作用是赶在连接跟踪之前处理数据包。 3. 如果进行了连接跟踪,在此处理。 4. 进入 mangle 表的 PREROUTI...
本文介绍防火墙知识和Linux主机处理数据包的过程,同时介绍了iptables管理防火墙的方法。 6.1 为什么需要防火墙 对于没有防火墙存在的一条网络路线中,主机A发送给主机B的任何一个数据包,主机B都会照单全收,即使是包含了病毒、木马等...
最新评论
好
如果不是 跟分区, 可以卸载设备后, 使用 extundelete 尝试恢复下 另外如果单文件被删除,并且 inode 节点未释放, 可以去 /proc/ 下把文件复制出来.
跟SSD硬盘4K对齐差不多呀.