【问题标题】:What's the meaning of the tshark output fields?tshark 输出字段的含义是什么?
【发布时间】:2019-04-27 23:37:16
【问题描述】:

亲爱的wireshark专家,

我在运行curl www.baidu.com命令后在ubuntu 16.04上得到了一个tshark输出图像,如下图。但是我不能从输出的行中告诉你故事,因为我找不到这些行之间的任何数学关系。

谁能解释每一行的含义,尤其是 AckWin 字段?

提前感谢!

【问题讨论】:

    标签: tcp wireshark tcpdump tshark


    【解决方案1】:

    这与 tshark/wireshark 无关,一般与 TCP 协议有关:

    【讨论】:

    • 谢谢。我已经阅读了RFC,现在我了解了如何建立和关闭 TCP 连接。但是第 5 行到第 9 行的Len 呢,总是 0。这是为什么呢?
    【解决方案2】:

    FrameNumber Timestamp Source-IP-Address -> Destination-IP-Address Protocol TCP-Source-Port TCP-Destination-Port [TCP-FLAGS] Protocol-Specific-Description

    SYN/ACK/WIN 与TCP 协议有关,该协议用于在不可靠的IP 网络之上进行可靠传输

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-02-20
      • 2019-06-13
      • 1970-01-01
      • 2015-03-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-03-05
      相关资源
      最近更新 更多