Это хороший вариант, похожий на головоломку. Вы просто даете случайный вывод группы пакетов. Ну, «мы» можем только догадываться, если вы не добавите больше информации или PCAP. Будет много сценариев,
Вам необходимо проверить следующее
1. Если смещение 0
это может быть фрагментировано и является первым пакетом, если MF = 1
или же
не может быть легко фрагментирована MF = 0
2.Если смещение - это что-то другое, то вы можете быть окончательно фрагментированы
В зависимости от вывода, который вы выставили (последние пакеты некоторых фрагментированных пакетов умножьте смещение на 8)
Сначала с вашим выходом
хорошо до этого
1. Вы пытаетесь применить хук к LOCAL_IN или LOCAL_OUT или PRE_ROUTING
2. Что установлен MTU я предполагаю 1500
В любом случае, размер пакета в вашем выводе равен 1514 (и я предполагаю, что размер пакета в сети)
И
Как вы можете видеть, DF (Не фрагментировать бит) установлен, а MF (Больше фрагмента) равен нулю (может быть LAST-пакет)
Попробуйте сделать это
ping -s 2000 www.google.com и проверьте вывод, закройте все остальные открытые соединения (загрузка браузеров и т. Д.)
ХОРОШО ЗАКЛЮЧЕНИЕ, ЧТО ФРАГМЕНТИРОВАННЫЕ ПАКЕТЫ, кроме последнего, я полагаю: D: D ура