【问题标题】:Append packet to PCAP with Scapy got TCP Retransmission使用 Scapy 将数据包附加到 PCAP 获得 TCP 重传
【发布时间】:2022-01-21 12:29:08
【问题描述】:

我使用 Scapy Python 将 TCP 数据包附加到 Pcap 文件,但是当我使用 Wireshark 打开 pcap 文件时,我看到了

TCP Retransmission

我该如何解决这个问题?

【问题讨论】:

    标签: python tcp wireshark scapy


    【解决方案1】:

    确保您附加的数据包看起来不像捕获中较早数据包中数据的重新传输。

    如果您不认为它看起来像重传,请在 the Wireshark issue list 上提交错误并将捕获文件附加到错误中,以便开发人员确定问题所在。

    【讨论】:

    • 为什么Wireshark会认为它看起来像是数据的重传?
    • 如果从 {host1:port1} 到 {host2:port2} 的前一个 TCP 段发送了序列号为 M 到 N 的数据,并且您的 TCP 数据包将数据从 {host1:port1} 发送到 {host2: port2} 具有与该范围重叠的序列号范围(M 到 N、M+1 到 N、M 到 N+2 等),那么您的 TCP 数据包看起来像重新传输,因为它正在重新传输其中的一些字节序列号范围 M 到 N。
    猜你喜欢
    • 2011-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-03-14
    相关资源
    最近更新 更多