ICMP und RAW_SOCKET
Verfasst: Mittwoch 3. September 2003, 10:01
Hallo!
Ich moechte gerne ICMP zum Datentransport durch eine Firewall verwenden. Dafuer erzeuge ich ICMP Packet (also ein String) und verschicke sie ueber RAW_SOCKET. Das funzt auch... zumindest kommt auf der anderen Seite ein Packet an.
Allerdings musste ich feststellen, das es nicht mehr das Packet ist, welches ich abgeschickt habe. Das Neue Packet ist IMMER vom Typ 69 und genau 20 Byte groesser als jenes, welches ich abgeschickt habe.
Wenn ich allerdings die ersten 20 Byte vom empfangenen Packet abschneide, so habe ich das alte Paket wieder (incl. richtigem Typ und Code).
Das gleiche gilt auch, wenn ich PING zum aussenden von ICMP Packeten verwende.
Kann mi jemand erklaeren, was das mit den zusaetzlichn 20 Byte und dem Typ 69 auf sich hat?
Ich habe das ganze unter Linux versucht. Tritt das selbe Phaenomen auch unter Windows ... auf?
Gruss Sven
Ich moechte gerne ICMP zum Datentransport durch eine Firewall verwenden. Dafuer erzeuge ich ICMP Packet (also ein String) und verschicke sie ueber RAW_SOCKET. Das funzt auch... zumindest kommt auf der anderen Seite ein Packet an.
Allerdings musste ich feststellen, das es nicht mehr das Packet ist, welches ich abgeschickt habe. Das Neue Packet ist IMMER vom Typ 69 und genau 20 Byte groesser als jenes, welches ich abgeschickt habe.
Wenn ich allerdings die ersten 20 Byte vom empfangenen Packet abschneide, so habe ich das alte Paket wieder (incl. richtigem Typ und Code).
Das gleiche gilt auch, wenn ich PING zum aussenden von ICMP Packeten verwende.
Kann mi jemand erklaeren, was das mit den zusaetzlichn 20 Byte und dem Typ 69 auf sich hat?
Ich habe das ganze unter Linux versucht. Tritt das selbe Phaenomen auch unter Windows ... auf?
Gruss Sven