7ACE
码龄5年
关注
提问 私信
  • 博客:176,372
    问答:3,583
    179,955
    总访问量
  • 101
    原创
  • 19,934
    排名
  • 2,790
    粉丝
  • 147
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
  • 加入CSDN时间: 2020-05-07
博客简介:

7ACE的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    5
    当前总分
    1,713
    当月
    22
个人成就
  • 获得424次点赞
  • 内容获得74次评论
  • 获得655次收藏
  • 代码片获得188次分享
创作历程
  • 16篇
    2024年
  • 18篇
    2023年
  • 36篇
    2022年
  • 31篇
    2021年
成就勋章
TA的专栏
  • NetShark
    99篇
TA的推广
兴趣领域 设置
  • 网络与通信
    wiresharktcpdump网络协议tcp/ip
  • 运维
    运维网络
  • 服务器
    linux负载均衡
创作活动更多

AI大模型如何赋能电商行业,引领变革?

如何使用AI技术实现购物推荐、会员分类、商品定价等方面的创新应用?如何运用AI技术提高电商平台的销售效率和用户体验呢?欢迎分享您的看法

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

TCP Analysis Flags 之 TCP Keep-Alive

实际在 TCP 分析中,关于和当 TCP 数据段大小为 0 或 1 时设置,当前序列号比下一个期望的序列号小 1 字节,并且没有设置 SYN、FIN 或 RST。替代。next expected sequence number,为 nextseq,定义为 highest seen nextseq。具体的代码如下,总的来说这段代码的作用是检测出 TCP 保活包,并对其进行适当的标记,以便 Wireshark 能够正确识别和显示这种特殊的 TCP 控制数据包,帮助分析长连接的保活状态。
原创
发布博客 2024.11.02 ·
890 阅读 ·
29 点赞 ·
0 评论 ·
22 收藏

TCP Analysis Flags 之 TCP Window Update

实际在 TCP 分析中,关于TCP 段大小为零窗口大小非零,不等于之前的窗口大小,并且没有有效的 SACK 数据Seq Num 等于之前下一个期望的 Seq NumACK Num 等于之前的 LastACK Num,或者等于在响应 ZeroWindowProbe 时的下一个期望的 Seq NumSYN、FIN、RST 均未设置next expected sequence number,为 nextseq,定义为 highest seen nextseq。
原创
发布博客 2024.10.16 ·
1075 阅读 ·
29 点赞 ·
0 评论 ·
17 收藏

TCP Analysis Flags 之 TCP ZeroWindowProbe

实际在 TCP 分析中,关于TCP ZeroWindowProbe 和 ZeroWindowProbeAck当 Seq Num 等于之前下一个期望的 Seq NumTCP 段大小为 1反方向最后一次看到的接收窗口大小为零时设置影响或。具体的代码如下,总的来说这段代码的作用是检测零窗口探测包,并对其做出适当的标记,以便 Wireshark 进行后续的分析和显示。主要检测以下三个条件,如果都满足,则认为是一个零窗口探测数据包。检查 TCP 段长度是否为 1 字节;
原创
发布博客 2024.10.03 ·
1164 阅读 ·
30 点赞 ·
0 评论 ·
26 收藏

TCP Analysis Flags 之 TCP ZeroWindow

TCP Analysis Flags 之 TCP ZeroWindow
原创
发布博客 2024.09.15 ·
1142 阅读 ·
23 点赞 ·
0 评论 ·
25 收藏

TCP Analysis Flags 之 TCP Port numbers reused

实际在 TCP 分析中,关于的定义非常简单,如下,针对 SYN 数据包(而不是SYN+ACK),如果已经有一个使用相同 IP+Port 的会话,并且这个 SYN 的序列号与已有会话的 ISN 不同时设置。注意:官方文档此处说明的是 SYN,而非 SYN/ACK,和实际代码实现的却不一样,下述展开说明。具体的代码如下,主要作用是处理 SYN 以及 SYN/ACK 数据包,判断是新连接还是已有连接的重传,并相应地创建新会话或更新会话的序列号等,并设置相关标志位。
原创
发布博客 2024.09.04 ·
1455 阅读 ·
20 点赞 ·
0 评论 ·
10 收藏

TCP Analysis Flags 之 TCP ACKed unseen segment

实际在 TCP 分析中,关于的定义非常简单,当为反方向设置了期望的下一个确认号并且它小于当前确认号时设置。具体的代码如下,涉及到 TCP 分析逻辑还是稍复杂,毕竟涉及到不同方向的 Seq 和 Ack Num 计算,其中还涉及零窗口恢复时候的的一个特殊场景。总之,代码通过识别和处理 TCP 数据流中的 “被 ACK 的丢失数据包” 情况,并调整变量来反映被 ACK 的最大序列号,从而准确跟踪分析 TCP 连接的状态。else {
原创
发布博客 2024.08.24 ·
1293 阅读 ·
24 点赞 ·
0 评论 ·
30 收藏

TCP Analysis Flags 之 TCP Window Full

实际在 TCP 分析中,关于的定义非常简单,如下,为本端发送端所发的 TCP 段大小超过对端接收端的接收窗口大小,受到对端接收窗口大小的限制,需注意的是这个标记是在发送端标记,而不是在接收端标记。具体的代码如下,总的来说这段代码的作用是检测 TCP 数据流中的“窗口已满”情况,即当前数据段刚好达到接收端宣告的窗口边界,检测到这种情况时,会设置相应的标志以供后续处理使用。*/=-1if(!lastack,定义为 Last seen ack for the reverse flow。
原创
发布博客 2024.08.03 ·
1286 阅读 ·
26 点赞 ·
0 评论 ·
25 收藏

TCP Analysis Flags 之 TCP Previous segment not captured

TCP Analysis Flags 之 TCP Previous segment not captured
原创
发布博客 2024.07.10 ·
1254 阅读 ·
14 点赞 ·
1 评论 ·
21 收藏

Wireshark TS | 应用传输丢包问题

Wireshark TS | 应用传输丢包问题
原创
发布博客 2024.06.09 ·
1152 阅读 ·
18 点赞 ·
1 评论 ·
14 收藏

Wireshark 提示和技巧 | 如何合并多个捕获文件

Wireshark 提示和技巧 | 如何合并多个捕获文件
原创
发布博客 2024.05.20 ·
1609 阅读 ·
9 点赞 ·
0 评论 ·
15 收藏

Wireshark CLI | 过滤包含特定字符串的流

Wireshark CLI | 过滤包含特定字符串的流
原创
发布博客 2024.05.04 ·
965 阅读 ·
5 点赞 ·
0 评论 ·
7 收藏

Wireshark TS | 再谈应用传输缓慢问题

Wireshark TS | 再谈应用传输缓慢问题
原创
发布博客 2024.04.16 ·
1203 阅读 ·
21 点赞 ·
0 评论 ·
30 收藏

Wireshark TS | HTTP 传输文件慢问题

Wireshark TS | HTTP 传输文件慢问题
原创
发布博客 2024.04.03 ·
1424 阅读 ·
21 点赞 ·
0 评论 ·
10 收藏

Wireshark TS | DNS 案例分析之外的思考

以上就是在之前 DNS 案例分析中延伸出来的一点思考,选项供参考使用。
原创
发布博客 2024.03.23 ·
1052 阅读 ·
16 点赞 ·
0 评论 ·
17 收藏

Wireshark TS | Linux 系统对时问题

Wireshark TS | Linux 系统对时问题
原创
发布博客 2024.02.24 ·
1518 阅读 ·
27 点赞 ·
1 评论 ·
16 收藏

Wireshark 提示和技巧 | Time 时间分析那些事

Wireshark 提示和技巧 | Time 时间分析那些事
原创
发布博客 2024.01.02 ·
4916 阅读 ·
25 点赞 ·
0 评论 ·
35 收藏

Wireshark TS | 应用传输缓慢问题

Wireshark TS | 应用传输缓慢问题
原创
发布博客 2023.11.18 ·
780 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

Wireshark CLI | Mergecap 篇

Wireshark CLI | Mergecap 篇
原创
发布博客 2023.10.13 ·
1214 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

Wireshark TS | MQ 传输缓慢问题

Wireshark TS | MQ 传输缓慢问题
原创
发布博客 2023.09.22 ·
367 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Wireshark TS | 网络路径不一致传输丢包问题

Wireshark TS | 网络路径不一致传输丢包问题
原创
发布博客 2023.09.09 ·
829 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏
加载更多