tshark输出字段的含义是什么?

时间:2018-11-26 10:30:43

标签: tcp wireshark tcpdump tshark

尊敬的Wireshark专家

运行命令curl www.baidu.com后,在 ubuntu 16.04 上获得了tshark输出图像,如下所示。但是我无法从输出行告诉您故事,因为我找不到行之间的任何数学关系。

有人可以解释每一行的含义吗,尤其是 Ack Win 字段?

非常感谢!

enter image description here

2 个答案:

答案 0 :(得分:0)

这与tshark / wireshark无关,但通常与TCP协议有关:

答案 1 :(得分:0)

FrameNumber时间戳记源IP地址->目标IP地址协议TCP源端口TCP目的地端口[TCP-FLAGS]协议特定说明

SYN / ACK / WIN与TCP协议有关,该协议用于在不可靠的IP网络之上进行可靠的传输