DNS
https://www.cnblogs.com/smillepro/articles/10573460.html
https://www.cnblogs.com/xzjf/p/7684035.html
Response:标识该消息为查询消息还是响应消息
Opcode :标记了查询消息的状态
0 :标准查询
1:逆向查询
2:服务器请求状态
3:未分配
4:通告
5:更新
6-15:未分配
响应消息
0 :没有错误
1:格式错误
2:服务器故障
3:域名错误
4:未使用
5:拒绝
TYPE类型
FTP
21 port 控制信道
20 port 数据信道
ftp暴力破解: ftp.request.command=="PASS"
HTTP
服务器没有处理请求会回复:RST ACK数据包
查看服务器类型
302 found 重定向
SMTP
客户端 - 服务端模式的协议
port:25
响应码大于350表示网络出现了影响网络性能的错误。
TCP 面向消息的协议
UDP 面向事务的协议
SYN 同步
ACK 确认
RST 重置
FIN 结束
PSH 推送
URG 紧急
CWR 拥塞窗口减小
ACK的真实值