【发布时间】:2019-04-27 23:37:16
【问题描述】:
亲爱的wireshark专家,
我在运行curl www.baidu.com命令后在ubuntu 16.04上得到了一个tshark输出图像,如下图。但是我不能从输出的行中告诉你故事,因为我找不到这些行之间的任何数学关系。
谁能解释每一行的含义,尤其是 Ack 和 Win 字段?
提前感谢!
【问题讨论】:
标签: tcp wireshark tcpdump tshark
亲爱的wireshark专家,
我在运行curl www.baidu.com命令后在ubuntu 16.04上得到了一个tshark输出图像,如下图。但是我不能从输出的行中告诉你故事,因为我找不到这些行之间的任何数学关系。
谁能解释每一行的含义,尤其是 Ack 和 Win 字段?
提前感谢!
【问题讨论】:
标签: tcp wireshark tcpdump tshark
这与 tshark/wireshark 无关,一般与 TCP 协议有关:
ACK(和SYN)是在connection establishment期间设置的tcp标志
Win 也是 tcp 参数。见Window size
【讨论】:
Len 呢,总是 0。这是为什么呢?
FrameNumber Timestamp Source-IP-Address -> Destination-IP-Address Protocol TCP-Source-Port TCP-Destination-Port [TCP-FLAGS] Protocol-Specific-Description
SYN/ACK/WIN 与TCP 协议有关,该协议用于在不可靠的IP 网络之上进行可靠传输
【讨论】: