工作笔记-学会看wireshark分析TCP
2014-07-03 19:56
204 查看
用wireshark抓包分析ftp访问远程服务器并下载数据的过程,上图是传送数据的一个数据包。
分析如下:
Sequence number与Next sequence number之间的差值是1450,该数值代表的是这个数据包所承载的数据字节数。之所以与1514差64个字节是因为1514中包含的不只是数据字节还有其他控制字节。
Acknowledgment number:14861这个ACK是TCP数据流中发送端发给接收端的数据报中带的ACK,这个ACK经过wireshark观察和TCP详解一书中的示例发现几乎传送数据过程中每个发送端发给接收端的ACK都是相同的值。根据观察wireshark也可以发现接收端往往在接收到多个数据报后才会发送一个数据报1ACK,这个ACK的值就是发送端收到接收端的确认数据之前的最后一个数据报的syn值,且数据报1的syn正是14861。验证了TCP经过时延的确认的知识点。
在wireshark的TCP segment data(196 bytes)代表的是TCP传输的数据段的数据
相关文章推荐
- Tcpdump结合Wireshark分析Http/TCP报文
- Wireshark抓包分析TCP的建立与断开过程分析
- 《TCP-IP详解 卷2:实现》学习笔记—接口层分析
- TCP内核源码分析笔记
- wireshark tcp 协议分析
- 优秀课件笔记之工作分析与工作设计
- Linux网络编程--wireshark分析TCP包头的格式
- wireshark的使用及案例分析tcp3次握手
- WireShark中 TCP传输分析
- 结合wireshark分析TCP和三次握手原理
- Wireshark抓包分析TCP的建立与断开过程分析 .
- wireshark的使用教程--用实践的方式帮助我们理解TCP/IP中的各个协议是如何工作的
- Glusterfs之rpc模块源码分析(下)之RDMA over TCP的协议栈工作过程浅析
- Wireshark分析TCP连接断开过程分析与总结
- wireshark的使用教程--用实践的方式帮助我们理解TCP/IP中的各个协议是如何工作的
- Wireshark抓包分析TCP的建立与断开过程
- Glusterfs之rpc模块源码分析(下)之RDMA over TCP的协议栈工作过程浅析
- Wireshark抓包分析TCP的建立与断开过程
- Wireshark lua dissector 对TCP消息包合并分析