• ベストアンサー

etherealのシーケンス番号について

ethereal(ver0.10.11)を使用し、 キャプチャしたデータを表示すると、 TCPのシーケン ス番号が必ず0番からの値で表示されてしまいます。 ACK についても同じです。 ただし、同じデータを、バージョンの古いethereal (ver0.9.16) を使用して見た場合は、開始シーケンス が3300051524等と表示されます(こっちの情報の方が 正しいと思います) 上記の件に関し、情報をお持ちの方がいらっしゃいま したら、教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.1

こんにちは オプションの設定で変更できると思います。 1)Edit >> Preferences >> Protocol の”TCP”を開きます。 2)下から2つ目、3つ目のチェックボックスを外してみてください。 コレで直らなかったら、ごめんなさい

xxxmarixxx
質問者

お礼

お手数お掛けいたしました。 教えていただいた設定で、通常通り表示されるように 直りました。 大変助かりました。 有難うございました。。

関連するQ&A

  • Ethereal キャプチャーソフトで困ってます。

    http://www.ethereal.com/ よりダウンロードできるフリーのキャプチャーソフト Etherealについての質問です。 以前のVersionからずっと利用しているソフトですが ある時からキャプチャーデータ閲覧時に パケットのバイナリ内容のWindowだけ表示されなくなってしまいました。 ソフトウェアを再インストールしてみたり 設定を変更してみたり 色々試行錯誤してみたのですがダメでした。 OSはWindows2000です。 Etherealのバージョンは現在の最新版です。0.10.6 現象が起こったPC2台のうち、 1台だけはソフトの再インストールで救えたのですが もう1台だけどうしてもダメです。 同じ現象で悩んだ方、いらっしゃいましたら アドバイスを頂けると助かります。 アンインストールしても レジストリ等に何か情報が残っているんでしょうか? 宜しく御願いします。

  • ethereal内のメッセージの意味について

    現在、etherealを勉強中なのですが、 以下不明の箇所があります。 1:[TCP Dup Ack]の意味は何でしょうか? 2:[TCP Retransmission] Request STATとは、   TCPパケットを再送する事でしょうか?   また、このメッセージが複数出ている場合は、   連続してパケットを再送、で宜しいのでしょうか? お分かりの方がいたしたら、 宜しくお願いします。

  • etherealのinfo[RST ACK]について

    windowsXP SP2 ノートンインターネットセキュリティ2005 ethereal 0.10.12 WinPcap version 3.1 beta4 フレッツADSL―モデム―パソコン(ルーターつきではない) etherealでモニターしていると妙なログを記録します。 それが、RST ACKなのですが、それで検索したところステルススキャンが出てきました。 少し前から、中国のIPアドレスを発信源とするパケットが自分のパソコンの10000以上のポート番号(TCP)で受信され、そのinfoがRST ACKでした。 しかし、今日はいつもやってくるepmapTCP135での受信に対して、その発信源に対する送信を記録しました。自分の発信したものが、infoでRST ACKでした。しかも送信してきた相手にでした。 このような通信は、ノートンの接続ログには記録されません。 その通信はすぐに終わりましたが、ほかからも同じようなepmapがやってきてもこちらは反応しません。 これをどのように解釈したらよいでしょうか。発信源の大部分は、ノートンのネットワーク部分で遮断しています。 私のようなものがここのカテゴリーで質問するのは場違いですが、よろしくお願いします。

  • Etherealでパケットキャプチャ

    こんにちは、 自宅LAN内でEtherealで他のコンピュータのパケットキャプチャをしたいと考えています。 http://www.atmarkit.co.jp/fnetwork/rensai/netool03/02.html の記事を見てやろうとするのですが、EtherealをインストールしたPCのインターフェイスしか表示されません。 環境:ワークグループを構成 PC01:Windows200pro PC02: WindowsXPpro ルータ:Buffalo WHR-HP-G54 EtherealをインストールしたPC以外のPCのパケットをキャプチャするにはどのようにすればいいのでしょうか? 何かお分かりの方がいましたら教えてください。 よろしくお願いします。

  • Etherealでのパケロスの確認方法について

    最近、興味本位でいろいろEtherealを使ったパケットを見ています。面白いですね、これは。 そこで、Etherealの使い方について教えてください。 まずこのソフトを使用してパケロスを確認することは可能でしょうか? 例えば、RTP(UDP)の Stream Analaysisの確認をし、シーケンス番号が飛んでたりしたらそのパケットはロスしていると考えてよいのでしょか? (UDPなので再送はないので) ほかにEtherealでパケロスを確認できる方法がありましたらご教授願えますでしょうか? また擬似的にでもパケットがロスする環境を作って、自分で確認してみたいのですが、何か良い方法をご存知の方、ご教授のほどよろしくお願い致します。 皆様、よろしくお願い致します。

  • オラクルのシーケンスについて

    オラクルの連番(シーケンス)の振り方について一つお聞きしたい事がございます。 Insert時にシーケンスを使い、0から100まで順に連番を振りたいの ですが、100に到達する前に、あるタイミングで現在値を0に戻して 再び1から連番を振りたいんです。 ちなみにあるタイミングを、下記に簡単に例として書きます。 (1)ファイルから1レコードずつデータを読み込む。  (1)初回は何もチェックせずInsertをし、先頭から4バイトまでの値を変数に格納  (2)2レコード目以降は、先頭から4バイトまでの値を前回の値(変数)と比較   True(値が同じ)  ⇒順番に連番を振る   False(値が違う)  ⇒新たに0から連番を振る。              変わった値を変数に格納する。 (2)Insertをする。 私の知っている知識で行けば、シーケンスは1テーブルで一つのシーケンス しか使用できなかったはずですが・・・なにぶん知識がないので、もしか したら出来たのかな?と思ったので質問しました。 上に書いた事が可能であるかどうか教えてください。 よろしくお願いします。

  • トリガーとシーケンスについて

    DBはOracle9i(Ver9.2.0.1かな?)です。 テスト環境から本番環境にデータ移行する際に テーブルも変更を加えました。 すると変更を加えたテーブルに関連するトリガーが未コンパイル状態になってしまいました。 仕方なく、再コンパイルするとトリガーに記述のあるシーケンスの最終番号が若干ずれていました。 コンパイルすることによってずれることがあるのでしょうか? シーケンスは初期化されたわけではなく、若干ずれてるだけです。 そのシーケンスを使用して登録処理を行っているので一意制約違反がでまくりです。 どなたかアドバイスお願いします。

  • BBルータでTCP通信のデータ部が捨てられている?

    インターネット上のServerと自宅PC間でWebを併用したデータ交換をしているのですが、ある限られたデータ部のみ、自宅のBBルータにより毎回捨てられているようで受信できません。 Serverと自宅PC(Client)にEtherealを同時に仕掛けPacketをモニタリングしました。 Server側のLogを見る限り、Serverは該当データを正しく送り、BBルータも正しく受信しているようです。 しかし、Client側のLogを見ると、その部分は Len=0 になっており、ヘッダ部だけのPacketが送信されて来たかのようになっております。 BBルータの設定可能項目では、いたって通常の設定になっており、また、自宅PCはWindowsXP SP2でFirewallはOff、ウィルス対策ソフトもアンインストール状態で実験しております。今回のトラブル以外は全てにおいて不具合は発生しておりません。 何か単純なTCP規則違反に該当しているのではとRFC793も確認したのですが原因がわかりません。 該当部分のEtherealのLogは以下の通りです。 何か大事なことを忘れていそうなのですが、どなたかご教授をお願い致します。 <Server側Log> ※No.292~294は3way handshakeです。 ※()内はTCP詳細部の内容抜粋です。 ※Server側のPortはWeb併用なので80番をそのまま使用。 No. SRC  DIST  Prot  Info 295 Client Server HTTP Continuation or non-HTTP Trafic 296 Server Client HTTP Continuation or non-HTTP Trafic (http > 62327 [PSH,ACK] Seq=1 Ack=24 Win=65512 Len=90) 297 Server Client TCP http > 62327 [FIN,ACK] Seq=91 Ack=24 Win=65512 Len=0 298 Client Server TCP 62327 > http [ACK] Seq=24 Ack=92 Win=65535 Len=0 299 Client Server TCP 62327 > http [FIN,ACK] Seq=24 Ack=92 Win=65535 Len=0 300 Server Client TCP http > 62327 [ACK] Seq=92 Ack=25 Win=65512 Len=0 <Client側Log> ※No.295と297~300はServer側Logと矛盾はありません。 No. SRC  DIST  Prot  Info 296 Server Client TCP http > 1157 [PSH,ACK] Seq=1 Ack=24 Win=65512 Len=0 以上

  • sequenceの値の表示

    Oracle9iを使用しています。 create sequence ClientNum start with 101; という生成プログラムを作りました。 これの値を表示させたいのですが、どうやったらいいのでしょうか。

  • Etherealを使ったUDPプロトコルのキャプチャについて

    こんばんは。 この掲示板に大変お世話になっています。 私は、簡単なUDPソケットプログラムを作って、送信側から受信側へアドホック通信(ワイヤレス環境)にて、約3MByteのmepgファイルを1024Byteずつ送信しています。使用コンパイラはVisual C++.NETです。 私は、送信側から送出したパケットをプログラム内でカウントさせ、かつ受信側でも受信したパケットをカウントし、カウント数をDOSプロンプト上に表示させています。パケット数は3041個です。 しかし、送信側で送出したパケットがきちんと送出されていないような気がして、Etherealを用いてUDPをキャプチャしてみたところ、2800個程度しか送出できていませんでした。こういう事ってあるのでしょうか? 2800個を改善するために、パケット送信間隔を開けることで改善できました。パケット送信間隔というのは、sendto関数が呼び出された後に、sleep関数を用いて1パケット送信後に、ある時間待機させるということです。 また、Ethereal(キャプチャリングソフト)を使用することが初めてなのですが、このソフトはトランスポート層レベルでのキャプチャソフトなのでしょうか? よろしくお願いします。