TCP拆解 - 重传

时间:2015-07-12 14:03:37

标签: tcp firewall stateful

我正在编写一个小型的状态防火墙应用程序作为学校项目。 我试图找出,为什么我的网络服务器(172.16.0.11)进行了他的FIN + ACK数据包的TCP重传。 第一次重传可能是因为重传超时(此时防火墙应用程序非常繁忙)。 我最后对转发更感兴趣。 从我的观点来看,客户端(172.16.0.10)在他的FIN + ACK(No。298)中确认了序列1635678。 为什么重新传输FIN + ACK,即使序列已被确认?

两者(客户端和服务器)都是Debian 8.1系统,使用Iceweasel作为浏览器,Apache作为webserver。

在服务器上捕获: Capture Server

在客户端捕获: enter image description here

0 个答案:

没有答案