看看wireshark中的http,重新组装的TCP与超文本传输​​协议+基于行的文本数据之间的关系是什么?

时间:2011-04-18 15:16:33

标签: wireshark http-protocols

enter image description here

虽然在验证后我发现reassembled TCP segmentsHypertext Transfer Protocol + Line-based text data相同,但是wireshark会将它们计算两次吗?

1 个答案:

答案 0 :(得分:0)

TCP提供了连续数据流的假象,但它实际上是通过线路的多个数据包。更高级别的“协议数据单元”(PDU),例如HTTP请求或响应,可以由底层TCP沿任意边界划分为多个数据包。

Wireshark重新组装已拆分为多个数据包的PDU,以便有意义地显示它们。您看到的HTTP响应显示在单个数据包的详细信息窗格中,但它实际上表示多个数据包的组合内容。 “重新组装的TCP段”部分链接到导致此完整HTTP消息的其他数据包,如果您按照这些链接,您可能会发现较早的数据包标记为“重组PDU的TCP段”。