这是a link to a .pcapng
文件,其中包含单个YouTube视频的前30秒。它按以下方式预处理:
http.request.uri contains "crossdomain.xml"
来了解客户端和服务器的IP地址。ip.addr == ip1 && ip.addr == ip2
挑选出视频流并上传了生成的捕获文件。原始视频为this one。
现在问题:
客户端使用了两个端口:57057
和57058
(第一个用于比第二个少得多的流量)。为什么有两个端口?
通过57057
进行的对话以一个奇怪的GET /generate_204
请求开始,该请求获得204 No Content
响应。然而,稍后有几个数据包有GET /videoplpayback*
请求似乎已满。这204 No Content
是什么意思?
请注意我是网络菜鸟