Я отфильтровал захваченные пакеты, такие как nbns
, но формат пакетов NBNS меня смущает.
Цитирую Wireshark Wiki:
NetBIOS Name Service
Transaction ID: 0xe17b
Flags: 0x0110 (Name query)
0... .... .... .... = Response: Message is a query
.000 0... .... .... = Opcode: Name query (0)
.... ..0. .... .... = Truncated: Message is not truncated
.... ...1 .... .... = Recursion desired: Do query recursively
.... .... ...1 .... = Broadcast: Broadcast packet
Questions: 1
Answer RRs: 0
Authority RRs: 0
Additional RRs: 0
Queries
PSMTP.COM<00>: type NB, class IN
Name: PSMTP.COM<00> (Workstation/Redirector)
Type: NB
Class: IN
Что означает type
и class
?
PSMTP.COM
- это NetBIOS-имя? Поскольку он не находится в той же локальной сети, что и мой компьютер, я думаю, что это не так. Но если я отфильтрую пакеты NBNS как Source == *needed IP-adrress in the same LAN*
, будет ли это поле в пакете NetBIOS-именем?