我正在编写一个小型的状态防火墙应用程序作为学校项目。 我试图找出,为什么我的网络服务器(172.16.0.11)进行了他的FIN + ACK数据包的TCP重传。 第一次重传可能是因为重传超时(此时防火墙应用程序非常繁忙)。 我最后对转发更感兴趣。 从我的观点来看,客户端(172.16.0.10)在他的FIN + ACK(No。298)中确认了序列1635678。 为什么重新传输FIN + ACK,即使序列已被确认?
两者(客户端和服务器)都是Debian 8.1系统,使用Iceweasel作为浏览器,Apache作为webserver。
在服务器上捕获:
在客户端捕获: