接收[RST,ACK]标志时,应为SEQ和ACK指定哪些值?

时间:2017-06-22 15:20:26

标签: tcp wireshark pcap computer-forensics

下面的屏幕截图显示了我正在分析的相关数据包,这些数据包独立于其余的网络流量。

我知道这是错误的网络流量,但我很困惑为什么正确的值应该是[RST,ACK] Seq = 1 Ack = 1 ...与屏幕截图中看到的值相反8。 enter image description here

任何帮助都会受到赞赏,因为我读过的大多数在线文档和解释都没有给出具体的解释。

1 个答案:

答案 0 :(得分:0)

根据RFC 793,第37页:

在SYN-State中(发送方发送带有SYN标记的分段,分组7),如果ACK字段确认SYN,则接收到的RST分段(分组8)是可接受的。

因此,数据包8格式错误,并且对于SYN段的发送方是不可接受的,因为ACK字段在这里是0(相对)而不是1.