TCPDump,看不懂這些部分

TCPDump,看不懂這些部分

我需要幫助來理解這一行的粗體部分:

01:04:28.539138 IP 90.2.255.58.37727 > 71.197.145.153.46872: . 9801:11201(1400) ack 0 win 2003

9801:11201(1400)

9801似乎是資料序號,對嗎?但什麼是11201(1400)

我經常看到x:y(z)在哪裡x = yz = 0

有人可以幫我解釋一下嗎?

謝謝

答案1

  • 9801 = TCP 啟動序列
  • 11201 = TCP 結束序列
  • (1400) = 9801 和 11201 之間的差異 = 資料包中攜帶的數據

相關內容