【发布时间】:2011-09-14 14:11:32
【问题描述】:
我正在实现一个 IPS 系统,当我观察到通过 wireshark 重新组装 TCP 流的过程时,我有点困惑。
例如,服务器将 HTML 页面传输给客户端。该页面分为4个部分,由TCP数据包封装。然后服务器将另外 4 个 TCP 数据包推送到客户端以获取 JavaScript 文本。
我的问题是,我知道我可以通过测量它们的 Seq 和 Len 来确定它们的序列,但是如何确定 HTML 文本的结尾?我如何知道 HTML 包含 4 个 TCP 数据包而不是 5 个?
【问题讨论】: