Что означают поля вывода tshark?

Уважаемые эксперты Wireshark,

Я получил выходной образ tshark на ubuntu 16.04 после выполнения команды curl www.baidu.com, как показано ниже. Но я не могу рассказать вам историю из выходных строк, потому что я не могу найти никаких математических соотношений между строками.

Может ли кто-нибудь объяснить значение каждой строки, особенно полей Ack и Win?

Так что заранее ценю!

введите здесь описание изображения


person Gale Yao    schedule 26.11.2018    source источник


Ответы (2)


Это не связано с tshark/wireshark, а вообще с протоколом TCP:

person Andrey Kashirin    schedule 27.11.2018
comment
Спасибо. Я прочитал RFC и теперь понимаю, как устанавливать и закрывать TCP-соединение. . А как насчет Len в строке с 5 по 9, это всегда 0. Почему так? - person Gale Yao; 01.12.2018

FrameNumber Отметка времени IP-адрес источника -> IP-адрес назначения Протокол TCP-порт источника TCP-порт назначения [TCP-FLAGS] Описание протокола

SYN/ACK/WIN связаны с протоколом TCP, который используется для надежной передачи поверх ненадежная IP-сеть

person mshohayeb    schedule 20.01.2019