У меня, похоже, искаженные пакеты появляются во время обычной передачи TFTP. Эти пакеты, кажется, не вызывают никаких проблем с передачей, поскольку все данные принимаются и позже хэшируются до правильного значения, однако я не понимаю, что может их вызывать. Пакет, кажется, начинается как действительный пакет, иногда даже с действительным MAC-адресом назначения, но часто к тому времени, когда он достигает исходного MAC-адреса, все кажется перезаписанным (байтом) 0x34 для остальной части сообщения. Я предполагаю, что пакет исходит от моего TFTP-сервера, поскольку первые несколько байтов исходного MAC-адреса (когда они видны) соответствуют этому аппаратному адресу. Ниже показаны снимки экрана, показывающие два экземпляра этого искаженного пакета.
Также полезно знать, что это закрытая локальная сеть, в которой есть только TFTP-сервер, TFTP-клиент (x2), концентратор и устройство захвата. . Сервер TFTP использует написанный мной код, который использует сокеты .NET. Сокеты - это UDP, и из-за ограничений сокетов .NET уровень канала передачи данных недоступен или не может быть изменен (но каким-то образом модифицируется). Буду признателен за любые мысли о том, как/почему я могу устранить эту проблему. Заранее спасибо!
Доброкачественный, но искаженный пакет, отображаемый во время передачи TFTP
comment
Скорее всего, вы получите лучший ответ, если зададите этот вопрос на бирже стека сетевой инженерии.
- person Nathan Van Dyken   schedule 24.01.2018
comment
@ Натан Ван Дайкен Подойдет. Я не был уверен в лучшем месте, и я уже разместил это в нескольких разных местах.
- person Lee Toffolo   schedule 24.01.2018
Ответы (1)
Итак, после небольшого устранения неполадок кажется, что проблема возникла из-за переполнения буфера в wirehark на компьютере MITM, пакеты никогда не «существовали» в сети, поэтому ни хост TFTP, ни клиент не взаимодействовали с ними (следовательно, эта проблема возникла доброкачественный). Увеличив размер буфера в wireshark, эта проблема была устранена.
person
Lee Toffolo
schedule
25.01.2018