極楽せきゅあブログ

ときどきセキュリティ

データの切り口について

TCPとかIPのヘッダなどなどに入っている情報で、何を集めると面白そうかなあ?
ちなみにTCPヘッダは、ソースポート、ディスティネーションポート、シーケンス番号、確認応答番号、データオフセット、予約領域、コードビット、ウィンドウサイズ、緊急ポインタ、オプション、パディング。IPヘッダはバージョン、ヘッダ長、サービスタイプ、パケット長、識別子、フラグ、フラグメントオフセット、生存時間、プロトコル、ヘッダチェックサム、送信元IPアドレス送信先IPアドレス、オプション、パディング。まーオプションやパディングはともかく、何かを集めてみて、定量化してみたいけどなあ。何がいーんだろ?