报文分析随笔记录

98 篇文章 1 订阅
82 篇文章 3 订阅

当包乱序时,接收方只要根据seq num 从小到大排序就可以了,这样就保证了tcp的有序性;

当包丢失时,接收方通过前一个seq + len 的值与下一个 seq 的差,就能判断缺了哪些包,这样保证了tcp的可靠性。

RST:用于重置一个混乱的请求或拒绝一个无效的请求;

报文分析时mac地址的实际应用,ARP协议,或 ip 通信过程中,mac地址的统一;

暂停帧来解决性能问题;

当连接数多到足以占满整个链路时,再增加链接数就没有用了。

Window Size Scalling factor : -1(unknown)
该标记由于是在三次握手之后抓包的,wireshark无法计算出系数;

wireshark 报文分析时,使用ttl进行分析判断,
ttl默认值大小一般是64,没经过一个设备就会-1,
如果报文中看到ttl为62,可说明该请求报文经过了2台设备的转发,可根据拓扑进行判断;

RFC上并没有规定,tcp中每个数据包不一定会有对应的ack报文,数据接收方目前是可以积累一些包才向对方发送ack一次。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值