Tcpdump:恶意数据包?

Tcpdump:恶意数据包?

使用此命令捕获的数据包是设置了邪恶位的数据包吗?我应该担心吗?

sudo tcpdump 'ip[6] & 128 != 0'

tcpdump:抑制详细输出,使用 -v 或 -vv 进行完整协议解码
侦听任何链接类型 LINUX_SLL(Linux 熟),捕获大小 262144 字节
^C
捕获 0 个数据包
过滤器收到 328 个数据包
内核丢弃了 321 个数据包

我找到这个命令的链接 https://danielmiessler.com/study/tcpdump/#examples 谢谢

答案1

“邪恶的比特”是著名的愚人节中描述的一个笑话RFC 3514。它在现实中没有实施,因为这样做是愚蠢的。你没有什么可担心的。

维基百科:

邪恶之处在于 RFC 3514 中提出的一个虚构的 IPv4 数据包标头字段,该 RFC 3514 是由 Steve Bellovin 于 2003 年撰写的幽默愚人节 RFC。 RFC 建议使用 IPv4 数据包标头中最后剩余的未使用位(“保留位”)来指示数据包是否是恶意发送的,从而使计算机安全工程成为一个简单的问题 - 只需忽略带有邪恶的位设置并相信其余的。

相关内容