1、打开wireshark,输入http过滤: ip.addr == 47.102.168.177 and tcp 。
2、打开浏览器,输入网址回车。
3、点击封包列表标头,No 按照正序排列。
4、看到框出来的三条记录,即为wireshark截获到了TCP三次握手的三个数据包。
第一次握手数据包
客户端,发送一个TCP,标志位为 [SYN] Seq = 0, 代表客户端请求建立连接。
第二次握手的数据包
服务器发回确认包,标志位为 [SYN,ACK] Seq=0,ACK = 1。
第三次握手的数据包
客户端再次发送确认包[ACK] Seq=0,ACK = 1。
如上面通过了TCP三次握手,建立了连接。