Доброкачественный, но искаженный пакет, отображаемый во время передачи TFTP

У меня, похоже, искаженные пакеты появляются во время обычной передачи TFTP. Эти пакеты, кажется, не вызывают никаких проблем с передачей, поскольку все данные принимаются и позже хэшируются до правильного значения, однако я не понимаю, что может их вызывать. Пакет, кажется, начинается как действительный пакет, иногда даже с действительным MAC-адресом назначения, но часто к тому времени, когда он достигает исходного MAC-адреса, все кажется перезаписанным (байтом) 0x34 для остальной части сообщения. Я предполагаю, что пакет исходит от моего TFTP-сервера, поскольку первые несколько байтов исходного MAC-адреса (когда они видны) соответствуют этому аппаратному адресу. Ниже показаны снимки экрана, показывающие два экземпляра этого искаженного пакета. Неверный пакет1 Malformed Packet2 Также полезно знать, что это закрытая локальная сеть, в которой есть только TFTP-сервер, TFTP-клиент (x2), концентратор и устройство захвата. . Сервер TFTP использует написанный мной код, который использует сокеты .NET. Сокеты - это UDP, и из-за ограничений сокетов .NET уровень канала передачи данных недоступен или не может быть изменен (но каким-то образом модифицируется). Буду признателен за любые мысли о том, как/почему я могу устранить эту проблему. Заранее спасибо!


person Lee Toffolo    schedule 24.01.2018    source источник
comment
Скорее всего, вы получите лучший ответ, если зададите этот вопрос на бирже стека сетевой инженерии.   -  person Nathan Van Dyken    schedule 24.01.2018
comment
@ Натан Ван Дайкен Подойдет. Я не был уверен в лучшем месте, и я уже разместил это в нескольких разных местах.   -  person Lee Toffolo    schedule 24.01.2018


Ответы (1)


Итак, после небольшого устранения неполадок кажется, что проблема возникла из-за переполнения буфера в wirehark на компьютере MITM, пакеты никогда не «существовали» в сети, поэтому ни хост TFTP, ни клиент не взаимодействовали с ними (следовательно, эта проблема возникла доброкачественный). Увеличив размер буфера в wireshark, эта проблема была устранена.

person Lee Toffolo    schedule 25.01.2018