
我有一顶鞋帽。
这个pcap给我看了双IP头。
10.10.10.10 -> 10.10.10.50
10.25.85.3 -> 10.25.87.52我不知道为什么包含双IP头..。
我不知道这个是什么时候用的。
有没有人解释UDP中的双IP头?
发布于 2015-08-18 00:32:51
您可以看到第一个IP报头是协议4( IP ),它是封装的RFC https://www.rfc-editor.org/rfc/rfc2003,因此它在某种隧道/VPN内部承载了另一个IP层。第二个IP报头是正常的UDP,从那里一切都继续正常。我不确定Wireshark是否会在数据包碎片时给您解析这些数据包带来故障,因为有些上下文缺失,但总体上没有什么神秘之处。您已经在某个地方配置了封装。它可能是捕获工具配置的伪制品。
https://stackoverflow.com/questions/31919021
复制相似问题