Mein Programm (basierend auf WinPCap) und auch Wireshark (was ja auch auf WinPCap basiert) zeigen mir Datenframes (ARP oder auch
TCP/
IP) mit 50 bis 60 Byte an.
Ein EthernetFrame soll aber mindestens 64 Byte haben und soweit ich verstanden hab ohne die (ca 8 Bytes) Präambel.
Wie kann das sein. Wo ist mein Denkfehler?
Diese Verhalten zeigt sich bei einer wired LAN-Verbindung zu einem Cisco-Router als auch über einen openVPN-Adapter zu
mdex. Und ich extrapoliere, dass dies bei allen anderen Netzwerkadaptern wohl auch so ist.
Unterschlägt WinPCap da etwas?
Vielen Dank für Antworten und Links.
(
Früherer Post)
Dieser Beitrag ist für Jugendliche unter 18 Jahren nicht geeignet.