【发布时间】:2011-04-24 12:23:24
【问题描述】:
我正在尝试访问位于 Netcomm 3G10WVR 调制解调器/路由器后面的 Web 服务器。 Web 服务器的 80 端口被转发到路由器上的 4476 端口。 tcp 对话似乎进展顺利,但随后进入(看似)永无止境的循环。我从 wireshark 导出了对话并删除了不相关的行 - 其余部分如下:
在第 138 帧,客户端 (192.168.1.103) 开始一个相同的 ACK 流;服务器(12.345.24.155)似乎以相同的数据包重传流响应
谁能帮我解释一下?
编号 时间 源 目的地 协议 信息 92 18.869627 192.168.1.103 12.345.24.155 TCP 52382 > 4476 [SYN] Seq=0 Win=8192 Len=0 MSS=1460 SACK_PERM=1 第 92 帧:在线 62 字节(496 位),捕获的 62 字节(496 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:0,Len:0 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:0(相对序号) 标头长度:28 字节 标志:0x02 (SYN) 窗口尺寸:8192 校验和:0x2593 [禁用验证] 选项:(8 字节) 编号 时间 源 目的地 协议 信息 108 18.984785 12.345.24.155 192.168.1.103 TCP 4476 > 52382 [SYN, ACK] Seq=0 Ack=1 Win=511 Len=0 MSS=1024 第 108 帧:60 字节在线(480 位),60 字节捕获(480 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:0,Ack:1,Len:0 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:0(相对序号) 确认号:1(相对确认号) 标头长度:24 字节 标志:0x12(SYN,ACK) 窗口尺寸:511 校验和:0x9a8d [禁用验证] 选项:(4 个字节) 【SEQ/ACK分析】 [这是对帧中段的 ACK:92] [确认该段的 RTT 为:0.115158000 秒] 编号 时间 源 目的地 协议 信息 109 18.984874 192.168.1.103 12.345.24.155 TCP 52382 > 4476 [ACK] Seq=1 Ack=1 Win=64512 Len=0 第 109 帧:在线 54 字节(432 位),捕获 54 字节(432 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:1,Ack:1,Len:0 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:1(相对序号) 确认号:1(相对确认号) 标头长度:20 字节 标志:0x10 (ACK) 窗口尺寸:64512 校验和:0x258b [禁用验证] 【SEQ/ACK分析】 [这是对帧中段的 ACK:108] [确认该段的 RTT 为:0.000089000 秒] 编号 时间 源 目的地 协议 信息 110 18.985166 192.168.1.103 12.345.24.155 TCP 52382 > 4476 [PSH, ACK] Seq=1 Ack=1 Win=64512 Len=468 第 110 帧:线上 522 字节(4176 位),捕获的 522 字节(4176 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:1,Ack:1,Len:468 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:1(相对序号) [下一个序号:469(相对序号)] 确认号:1(相对确认号) 标头长度:20 字节 标志:0x18(PSH,ACK) 窗口尺寸:64512 校验和:0x275f [禁用验证] 【SEQ/ACK分析】 [飞行中的字节数:468] 数据(468 字节) 0000 47 45 54 20 2f 69 6e 64 65 78 2e 68 74 6d 6c 20 获取 /index.html 0010 48 54 54 50 2f 31 2e 31 0d 0a 41 63 63 65 70 74 HTTP/1.1..接受 0020 3a 20 61 70 70 6c 69 63 61 74 69 6f 6e 2f 78 2d:应用程序/x- 0030 6d 73 2d 61 70 70 6c 69 63 61 74 69 6f 6e 2c 20 ms-应用程序, 0040 69 6d 61 67 65 2f 6a 70 65 67 2c 20 61 70 70 6c 图片/jpeg, appl 0050 69 63 61 74 69 6f 6e 2f 78 61 6d 6c 2b 78 6d 6c 阳离子/xaml+xml 0060 2c 20 69 6d 61 67 65 2f 67 69 66 2c 20 69 6d 61,图像/gif,ima 0070 67 65 2f 70 6a 70 65 67 2c 20 61 70 70 6c 69 63 ge/pjpeg,应用 0080 61 74 69 6f 6e 2f 78 2d 6d 73 2d 78 62 61 70 2c ation/x-ms-xbap, 0090 20 61 70 70 6c 69 63 61 74 69 6f 6e 2f 6d 73 77 申请/msw 00a0 6f 72 64 2c 20 2a 2f 2a 0d 0a 41 63 63 65 70 74 ord, */*..接受 00b0 2d 4c 61 6e 67 75 61 67 65 3a 20 65 6e 2d 55 53 - 语言:en-US 00c0 0d 0a 55 73 65 72 2d 41 67 65 6e 74 3a 20 4d 6f ..用户代理:莫 00d0 7a 69 6c 6c 61 2f 34 2e 30 20 28 63 6f 6d 70 61 zilla/4.0(比较 00e0 74 69 62 6c 65 3b 20 4d 53 49 45 20 38 2e 30 3b 表; MSIE 8.0; 00f0 20 57 69 6e 64 6f 77 73 20 4e 54 20 36 2e 31 3b Windows NT 6.1; 0100 20 57 4f 57 36 34 3b 20 54 72 69 64 65 6e 74 2f WOW64;三叉戟/ 0110 34 2e 30 3b 20 47 54 42 36 2e 35 3b 20 53 4c 43 4.0; GTB6.5; SLC 0120 43 32 3b 20 2e 4e 45 54 20 43 4c 52 20 32 2e 30 C2; .NET CLR 2.0 0130 2e 35 30 37 32 37 3b 20 2e 4e 45 54 20 43 4c 52 .50727; .NET CLR 0140 20 33 2e 35 2e 33 30 37 32 39 3b 20 2e 4e 45 54 3.5.30729; 。网 0150 20 43 4c 52 20 33 2e 30 2e 33 30 37 32 39 3b 20 CLR 3.0.30729; 0160 4d 65 64 69 61 20 43 65 6e 74 65 72 20 50 43 20 媒体中心 PC 0170 36 2e 30 3b 20 2e 4e 45 54 34 2e 30 43 29 0d 0a 6.0; .NET4.0C).. 0180 41 63 63 65 70 74 2d 45 6e 63 6f 64 69 6e 67 3a 接受编码: 0190 20 67 7a 69 70 2c 20 64 65 66 6c 61 74 65 0d 0a gzip,放气.. 01a0 48 6f 73 74 3a 20 37 34 2e 31 39 38 2e 32 34 2e 主机:12.345.24。 01b0 31 35 35 3a 34 34 37 36 0d 0a 43 6f 6e 6e 65 63 155:4476..连接 01c0 74 69 6f 6e 3a 20 4b 65 65 70 2d 41 6c 69 76 65 重生:保活 01d0 0d 0a 0d 0a .... 编号 时间 源 目的地 协议 信息 134 19.136980 12.345.24.155 192.168.1.103 TCP 4476 > 52382 [ACK] Seq=1 Ack=469 Win=511 Len=0 第 134 帧:60 字节在线(480 位),60 字节捕获(480 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:1,Ack:469,Len:0 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:1(相对序号) 确认号:469(相对确认号) 标头长度:20 字节 标志:0x10 (ACK) 窗口尺寸:511 校验和:0xaec2 [禁用验证] 【SEQ/ACK分析】 [这是对帧中段的 ACK:110] [确认该段的 RTT 为:0.151814000 秒] 编号 时间 源 目的地 协议 信息 137 19.999665 12.345.24.155 192.168.1.103 TCP [TCP 上一个段丢失] 4476 > 52382 [PSH, ACK] Seq=2801 Ack=469 Win=511 Len=1296 第 137 帧:线上 1350 字节(10800 位),捕获的 1350 字节(10800 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:2801,Ack:469,Len:1296 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:2801(相对序号) 【下一个序号:4097(相对序号)】 确认号:469(相对确认号) 标头长度:20 字节 标志:0x18(PSH,ACK) 窗口尺寸:511 校验和:0x2932 [禁用验证] 【SEQ/ACK分析】 [飞行中的字节数:1296] [TCP 分析标志] [此帧之前的一段丢失] [专家信息(警告/序列):前一段丢失(捕获开始时常见)] [消息:上一段丢失(在捕获开始时常见)] [严重级别:警告] [组:序列] 数据(1296 字节) 0000 68 6f 6d 65 2d 78 61 6e 2e 70 6e 67 22 20 61 6c home-xan.png" al 0010 74 3d 22 48 6f 6d 65 22 20 2f 3e 3c 2f 61 3e 0d t="首页" />。 0020 0a 09 09 09 3c 2f 64 69 76 3e 0d 0a 09 09 09 3c .... 0500 0d 0a 09 09 09 09 09 09 3c 74 72 3e 0d 0a 09 09 ...... 编号 时间 源 目的地 协议 信息 138 19.999717 192.168.1.103 12.345.24.155 TCP [TCP Dup ACK 110#1] 52382 > 4476 [ACK] Seq=469 Ack=1 Win=64512 Len=0 第 138 帧:线上 54 字节(432 位),捕获的 54 字节(432 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:469,Ack:1,Len:0 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:469(相对序号) 确认号:1(相对确认号) 标头长度:20 字节 标志:0x10 (ACK) 窗口尺寸:64512 校验和:0x258b [禁用验证] 【SEQ/ACK分析】 [TCP 分析标志] [这是一个 TCP 重复 ack] [重复 ACK #: 1] [复制到帧中的ACK:110] [专家信息(注释/序列):重复 ACK(#1)] [消息:重复 ACK (#1)] [严重程度:注意] [组:序列] 编号 时间 源 目的地 协议 信息 139 20.492179 12.345.24.155 192.168.1.103 TCP [TCP 重传] 4476 > 52382 [PSH, ACK] Seq=2801 Ack=469 Win=511 Len=1296 第 139 帧:线上 1350 字节(10800 位),捕获的 1350 字节(10800 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:2801,Ack:469,Len:1296 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:2801(相对序号) 【下一个序号:4097(相对序号)】 确认号:469(相对确认号) 标头长度:20 字节 标志:0x18(PSH,ACK) 窗口尺寸:511 校验和:0x2932 [禁用验证] 【SEQ/ACK分析】 [飞行中的字节数:1296] [TCP 分析标志] [此帧是(疑似)重传] [专家信息(注/序列):重传(疑似)] [消息:重传(疑似)] [严重程度:注意] [组:序列] [此段的 RTO 为:0.492514000 秒] [基于帧增量的 RTO:137] 数据(1296 字节) 0000 68 6f 6d 65 2d 78 61 6e 2e 70 6e 67 22 20 61 6c home-xan.png" al 0010 74 3d 22 48 6f 6d 65 22 20 2f 3e 3c 2f 61 3e 0d t="首页" />。 0020 0a 09 09 09 3c 2f 64 69 76 3e 0d 0a 09 09 09 3c .... 0500 0d 0a 09 09 09 09 09 09 3c 74 72 3e 0d 0a 09 09 ...... 编号 时间 源 目的地 协议 信息 140 20.492222 192.168.1.103 12.345.24.155 TCP [TCP Dup ACK 110#2] 52382 > 4476 [ACK] Seq=469 Ack=1 Win=64512 Len=0 第 140 帧:线上 54 字节(432 位),捕获的 54 字节(432 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:469,Ack:1,Len:0 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:469(相对序号) 确认号:1(相对确认号) 标头长度:20 字节 标志:0x10 (ACK) 窗口尺寸:64512 校验和:0x258b [禁用验证] 【SEQ/ACK分析】 [TCP 分析标志] [这是一个 TCP 重复 ack] [重复 ACK #: 2] [复制到帧中的ACK:110] [专家信息(注释/序列):重复 ACK(#2)] [消息:重复 ACK (#2)] [严重程度:注意] [组:序列] 编号 时间 源 目的地 协议 信息 144 20.974184 12.345.24.155 192.168.1.103 TCP [TCP 重传] 4476 > 52382 [PSH, ACK] Seq=2801 Ack=469 Win=511 Len=1296 第 144 帧:线上 1350 字节(10800 位),捕获的 1350 字节(10800 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:2801,Ack:469,Len:1296 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:2801(相对序号) 【下一个序号:4097(相对序号)】 确认号:469(相对确认号) 标头长度:20 字节 标志:0x18(PSH,ACK) 窗口尺寸:511 校验和:0x2932 [禁用验证] 【SEQ/ACK分析】 [飞行中的字节数:1296] [TCP 分析标志] [此帧是(疑似)重传] [专家信息(注/序列):重传(疑似)] [消息:重传(疑似)] [严重程度:注意] [组:序列] [此段的 RTO 为:0.974519000 秒] [基于帧增量的 RTO:137] 数据(1296 字节) 0000 68 6f 6d 65 2d 78 61 6e 2e 70 6e 67 22 20 61 6c home-xan.png" al 0010 74 3d 22 48 6f 6d 65 22 20 2f 3e 3c 2f 61 3e 0d t="首页" />。 0020 0a 09 09 09 3c 2f 64 69 76 3e 0d 0a 09 09 09 3c .... 0500 0d 0a 09 09 09 09 09 09 3c 74 72 3e 0d 0a 09 09 ...... 编号 时间 源 目的地 协议 信息 145 20.974229 192.168.1.103 12.345.24.155 TCP [TCP Dup ACK 110#3] 52382 > 4476 [ACK] Seq=469 Ack=1 Win=64512 Len=0 第 145 帧:线上 54 字节(432 位),捕获的 54 字节(432 位) 以太网 II,源:AsustekC_29:44:99 (00:24:8c:29:44:99),目标:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0) Internet 协议,源:192.168.1.103 (192.168.1.103),目标:12.345.24.155 (12.345.24.155) 传输控制协议,Src Port:52382(52382),Dst Port:4476(4476),Seq:469,Ack:1,Len:0 源端口:52382(52382) 目的端口:4476 (4476) [流索引:14] 序号:469(相对序号) 确认号:1(相对确认号) 标头长度:20 字节 标志:0x10 (ACK) 窗口尺寸:64512 校验和:0x258b [禁用验证] 【SEQ/ACK分析】 [TCP 分析标志] [这是一个 TCP 重复 ack] [重复 ACK #: 3] [复制到帧中的ACK:110] [专家信息(注释/序列):重复 ACK(#3)] [消息:重复 ACK (#3)] [严重程度:注意] [组:序列] 编号 时间 源 目的地 协议 信息 147 21.465792 12.345.24.155 192.168.1.103 TCP [TCP 重传] 4476 > 52382 [PSH, ACK] Seq=2801 Ack=469 Win=511 Len=1296 第 147 帧:线上 1350 字节(10800 位),捕获的 1350 字节(10800 位) 以太网 II,Src:Cisco-Li_b8:40:a0 (00:13:10:b8:40:a0),Dst:AsustekC_29:44:99 (00:24:8c:29:44:99) Internet 协议,源:12.345.24.155 (12.345.24.155),目标:192.168.1.103 (192.168.1.103) 传输控制协议,Src Port:4476(4476),Dst Port:52382(52382),Seq:2801,Ack:469,Len:1296 源端口:4476(4476) 目的端口:52382 (52382) [流索引:14] 序号:2801(相对序号) 【下一个序号:4097(相对序号)】 确认号:469(相对确认号) 标头长度:20 字节 标志:0x18(PSH,ACK) 窗口尺寸:511 校验和:0x2932 [禁用验证] 【SEQ/ACK分析】 [飞行中的字节数:1296] [TCP 分析标志] [此帧是(疑似)重传] [专家信息(注/序列):重传(疑似)] [消息:重传(疑似)] [严重程度:注意] [组:序列] [此段的 RTO 为:1.466127000 秒] [基于帧增量的 RTO:137] 数据(1296 字节) 0000 68 6f 6d 65 2d 78 61 6e 2e 70 6e 67 22 20 61 6c home-xan.png" al 0010 74 3d 22 48 6f 6d 65 22 20 2f 3e 3c 2f 61 3e 0d t="首页" />。 0020 0a 09 09 09 3c 2f 64 69 76 3e 0d 0a 09 09 09 3c .... 0500 0d 0a 09 09 09 09 09 09 3c 74 72 3e 0d 0a 09 09 .... 编号 时间 源 目的地 协议 信息 148 21.465835 192.168.1.103 12.345.24.155 TCP [TCP Dup ACK 110#4] 52382 > 4476 [ACK] Seq=469 Ack=1 Win=64512 Len=0【问题讨论】: