007_原始套接字_基本网络检测技术.ppt
《007_原始套接字_基本网络检测技术.ppt》由会员分享,可在线阅读,更多相关《007_原始套接字_基本网络检测技术.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、原始套接字与网络检测技术原始套接字n原始套接字是允许访问底层传输协议的一种套接字n原始套接字有两种类型:在IP头中使用预定义的协议,如ICMP在IP头中使用自定义的协议创建原始套接字n使用函数socket()或WSASocket()例:SOCKET sRaw=socket(AF_INET,SOCK_RAW,IPPRPTP_ICMP);n原始套接字提供管理下层传输的能力,它们可能会被恶意利用。因此,仅administrator组的成员能够创建SOCK_RAW类型的套接字。任何人在NT下都可以创建原始套接字,但是没有administrator权限的用户不能用它做任何事情,因为bind函数将会失败。
2、ICMP协议nICMP(Internet Control Message Protocol),网间控制报文协议n互联网的操作由路由器监控着,遇有异常发生,具体事件通过该协议报告。ICMP报文nICMP报文可分为两大类:差错报告报文和查询报文n报文结构:类型(8b)代码(8b)校验和(16b)内容(取决于类型和代码)ICMP报文与IP报文的关系ICMP报文ICMP报文IP首部ICMP报文的类型种类类型代码报文差错控制报文30-15目的站不可达40-1源站抑制110-1时间超时120-1参数问题50改变路由查询报文8或00回送请求或回答13或140时间戳请求或回答17或180地址掩码请求或回答10
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 007 原始 套接 基本 网络 检测 技术
限制150内