SirDice, 
Heb het trouwens voor elkaar gekregen dat die alleen een syn 
verstuurd.Alleen blijft die nog een malformed packet vermelden bij het 
packetje.Een groot deel komt al overeen als ik 
http://www.google.nl in type.Zo 
geeft ethereal weer:
127.0.0.1 127.0.0.2 TCP 5959 > http [syn] seq=0[malformed packet]
Transmission Control protocol
Source port : 5959(5959)
Destination port: http(80)
short segment.Segment/framgent does not contain a full tcp header might 
be nmap or someone else deliberately sending unusual packets)
sequence number = 0 (relative sequence number) 
header length = 28 bytes;
flags:0x0002(syn)
0 = COngestion window reduced (cwr): Not set
0 =ECN-EChO: Not set
0 = Urgent : Not set
0 = Acknowledgement: Not set
0 = push: Not set
0 = Reset: Not set
1 = syn: set
0 = fin: Not set
window size:320
checksum:0x80f3 [validation disabled] 
[Malformed Packet: TCP]Nou vraag ik me af of dit komt door de options die er niet bij staat waneer 
ik nou bij de syn kijk van google nl staat er bij options.
options: 8(bytes)
maximum segment size:1460 bytes
nop 
nop 
SACK permitted
opvallend is namelijk dat bij de header van tcp.h in /usr/include/netinet/tcp.h nergens iets over options staat dan alleen check en urg_ptr.