Wireshark抓包,前面发生TCP Retransmission,如何确认相应包ACK确认哪个?

问题看似简单,不过仔细想想,实际场景的答案还是有点复杂。[旺柴] 取巧的回答是在接收端本地抓包,响应是对哪一个的回复,自然一清二楚。这也是一直强调的,所谓抓包点的问题,哪怕就算同一条数据流,在不同的抓包点,它的现象都会是不一样的。所以提问人所描述的场景应该是针对发送端本地或是中间网络上所捕获的数据包跟踪文件。

想到的几个场景,简单描述如下:
一、SYN 重传
这个也许不是提问人的场景,但是在日常抓包中也是会看到的一种,第一个 SYN 没有响应,但在第二个或再之后的 SYN 重传后,收到了 SYN/ACK 响应,这个 SYN/ACK 是对应哪个 SYN 的?如果双方都支持 TCP OPT,则答案很明确,但如果不支持,实际答案也很明确,就认为是紧挨着的上一个 SYN,为什么?想想 SYN 超时重传的时间间隔有多大,再想想可能的 RTT。

二、数据分段重传
这个应该是问题描述的场景,稍微分下抓包点:
1. 发送端本地,如果第一个数据分段没得到响应,在产生重传后,得到了 ACK 确认。如果有 OPT ,则答案明确,如果没有,需结合 RTO 和 RTT 实际考虑,没有绝对的答案,一切皆有可能,但更倾向于响应的是后者。
2. 中间网络,如果第一个数据分段得到了 ACK 确认,但 ACK 在传给发送端的时候丢失了,发送端产生了重传。那么站在中间网络的角度上,是能看到并区分两次 ACK 的,第一次正常的 ACK,第二次针对虚假重传的 ACK。
3. 中间网络,如果第一个数据分段没得到响应,在产生重传后,得到了 ACK 确认。如果有 OPT ,则答案明确,如果没有,考虑到抓包点是完全中间还是更靠近发送端或者接收端,以及结合实际 RTO 和 RTT ,答案还是没那么绝对,但也仍是更倾向于响应的是后者。

嗯,怀疑主义的怀疑一切。

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/49658.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年5月6日 下午8:09
下一篇 2024年5月6日 下午8:10

相关推荐

  • 网站推广连接,如何推广网址链接

    4.优化链接文字:发布链接时,应该优化文字,而不是仅仅粘贴URL地址。吸引人的标题和描述可以提高点击率并提高搜索引擎对网站内容的理解。 5.定期检查链接的有效性。随着时间的推移,一…

    行业资讯 2024年3月19日
    0
  • 企业网站的建立

    当今时代,随着信息化的发展,企业网站已经成为企业宣传和展示的重要平台。然而,在建立企业网站的过程中,选择合适的云服务器显得尤为重要。那么,如何选择合适的云服务器?云服务器搭建又有哪…

    行业资讯 2024年3月31日
    0
  • seo网站优化工具

    你是否还在为网站的排名而苦恼?是否还在为各种SEO工具的繁琐操作而头疼?今天,我将为你介绍一款能够帮助你轻松提升网站排名的神器——SEO网站优化工具。它究竟是什么?如何使用它来优化…

    行业资讯 2024年3月29日
    0
  • 高防服务器小知识,高防服务器真的可以防吗

    随着互联网的发展,越来越多的企业和个人开始关注网络安全问题。在网络安全领域,高防服务器是一个热门话题。那么什么是高防服务器?它的特点和好处是什么?它的技术特点是什么?它的价格标准是…

    行业资讯 2024年3月31日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注