当前位置: 首页 > article >正文

Wireshark 提示和技巧 | TCP Reassembly

1. TCP Reassembly

  • Wireshark 支持跨越多个 TCP Segment 重组 PDU
  • TCP Segment,基于 TCP 之上的协议大包因为 MTU、MSS 等引起的 TCP 分段
  • PDU(Protocol Data Unit),通俗的叫做 “packet”
  • TCP Reassembly 只有在捕捉到完整数据包且对包的所有校验和有效的情况下工作

2. Preferences 协议首选项

TCP

Allow subdissector to reassemble TCP streams

注:仅仅开启 TCP 这个选项不够,还需要同样开启协议特定重组选项,如 HTTP、DNS 等协议。


HTTP

  • Reassemble HTTP headers spanning multiple TCP segments Reassemble
  • HTTP bodies spanning multiple TCP segments Reassemble chunked
  • transfe-coded bodies

DNS

  • Reassemble DNS messages spanning multiple TCP segments

SSH

  • Reassemble SSH buffers spanning multiple TCP segments

3. SSH实例

TCP + SSH 选项双开
在这里插入图片描述

6,8-11 帧(5个重组 TCP Segments ),6,8-10 帧显示 TCP segment of a reassembled PDU ,11 帧会显示重组 TCP 的汇总信息


SSH 选项单开
在这里插入图片描述

6,8-11 帧,显示 Unreassembled packet ,TCP 不允许解析器重组 TCP 流


TCP 选项单开
在这里插入图片描述

6,8-11 帧,显示 Malformed Packet ,TCP 上层协议 SSH 未开启重组信息识别


参考 Wireshark WiKi :
https://wiki.wireshark.org/TCP_Reassembly



感谢阅读,更多技术文章可关注个人公众号:Echo Reply ,谢谢。
http://www.lryc.cn/news/2417228.html

相关文章:

  • 体验ChitGPT AI大模型生成生成拉格朗日运动轨迹和具体实践案例
  • 堆栈溢出及其原因
  • python编写小游戏的代码,python游戏编程代码大全
  • 异步任务(AsyncTask)
  • 电脑死机是什么原因及解决方法
  • 我是巢皮...
  • Paypal开发者中心获取“ClientId”和“ClientSecret”参数
  • objectARX自用总结
  • HTK学习笔记(一)
  • CLSID应用
  • MPC模型预测控制及在Matlab中实现函数定义
  • U盘全新安装windows2003系统
  • 10款用于查询IP地址的工具网站
  • DirectSound 与Waveout的区别
  • 实验误差分析大全,实验员必备!
  • Wireshark过滤总结
  • 【读码JDK】-java.lang包介绍
  • java启动参数xmm_更快的方法来测试xmm / ymm寄存器是否为零?
  • 敏捷软件开发
  • .mp4视频测试地址
  • Java IO流操作汇总: inputStream 和 outputStream
  • DRM-widevine 总结
  • 电脑提示msvcp110.dll丢失修复方法,总结四个有效的方法
  • Linux入门基础完整版【详解】
  • 微机原理与接口技术实验二:8255A控制4按键二进制输入数码管显示
  • 发现了一个好网站.绝不是打广告,独乐乐不如众乐乐.
  • 变量及四种变量类型
  • 汉字编码问题
  • 史上最全网址导航大全,让世上没有找不到的好东西
  • 新手写CSDN的教程