Linux
tcpdump 日誌中的 RP Paket 是什麼?
我有一個包含以下條目的 tcpdump 日誌:
14:53:31.428570 IP 10.4.65.65.16666 > 192.168.201.10.80: RP 587:687(100) ack 48545454154 贏得 0
我的問題是我以前從未見過 RP paket .. 這是什麼意思?
這是一種重置包嗎?
提前致謝!
標誌是 S (SYN)、F (FIN)、P (PUSH)、R (RST)、W (ECN CWR) 或 E (ECN-Echo) 或單個“.”的某種組合。(沒有標誌)。
© 人 tcpdump
所以,這裡有帶有 RST 的 TCP 數據包(這意味著它實際上是一個重置數據包)和設置了 PUSH 標誌。
在與網路相關的情況下,我只知道 RP 在協議無關組播(稀疏模式)- PIM-SM 中是“集合點”。
不幸的是,我不確定這些數據包會是什麼樣子。您可能想要比較埠或根據您記錄 tcpdump 的環境做出決定。(這些包並不常見 AFAIK)