【发布时间】:2014-08-17 05:27:11
【问题描述】:
我在 Oracle 数据库中遇到超时错误,当我使用 Wireshark 嗅探它时,我得到一个包含以下信息的数据包:重新组装的 PDU 的 TCP 段。
它有这个 TCP 信息:
传输控制协议,Src 端口:ncube-lm (1521),Dst 端口:57861 (57861),Seq:1,Ack:1,Len:1
我还有 10 个数据包,其来源和目的地与上述相同。
在第一个带有“重组 PDU 的 TCP 段”信息的数据包之后,有 9 个相同的数据包:
2728 596.537143000 10.XX.XX.XX 10.YY.YY.YY TCP 55 [TCP Keep-Alive] ncube-lm > 57861 [ACK] Seq=1 Ack=1 Win=258 Len=1 .
那么我有最后一个数据包:
2746 605.585011000 10.XX.XX.XX 10.YY.YY.YY TCP 54 ncube-lm > 57861 [RST, ACK] Seq=2 Ack=1 Win=0 Len=0
最后一个数据包出现在数据库中发生超时的确切时间。
如何重新组装长度为 1 的数据包?为什么它来自我们自己的本地机器时被重新组装?
此数据包的来源是我们的 Oracle 数据库(端口 1521)。为什么它发送一个包含一个字节数据的数据包(值为'00')?
谢谢!
【问题讨论】:
标签: database networking tcp wireshark packet