【发布时间】:2017-05-09 19:41:12
【问题描述】:
我从this website 下载了一个大的 PCAP 文件。 (你可以download the original pcap file : 368 MBs)
您也可以download a short version that contains only some of the buggy packets。
此文件中的某些数据包有些奇怪。里面有 1113 个标有sFlow 的数据包,不管你对数据包应用哪个wireshark-filter,你总是会在窗口中看到它们(或其中的一部分):
为了更清楚,让我们看一些屏幕截图:
过滤以查看带有ip.addr == 68.64.21.64的数据包
这些数据包有什么问题?
【问题讨论】:
-
这里完全跑题了,但无论哪种方式,数据包本身都不能同时是 UDP 和 TCP,因为 IP 标头中有一个 8 位字段指示它是哪个.
标签: tcp udp wireshark wireshark-dissector