Linux: network: wireshark: esp attempt to detec null-encrypted esp payloads
最近看到一个pcap文件,里面有esp协议包,而且是明文/没有加密的消息,为什么wireshark没有将esp上层的tcp/sip消息没有解出来。
类似于Info列只有ESP的信息。
后来选中了协议选项里的:attempt to detect/decode NULL encrypted ESP payloads。意思是是否尝试解析ESP里未加密的明文。这里的NULL是 non的意思。
选中之后,就好了,可以看到解析之后的上层协议信息了。