Linux

tcpdump 日誌中的 RP Paket 是什麼?

  • March 15, 2011

我有一個包含以下條目的 tcpdump 日誌:

14:53:31.428570 IP 10.4.65.65.16666 > 192.168.201.10.80: RP 587:687(100) ack 48545454154 贏得 0

我的問題是我以前從未見過 RP paket .. 這是什麼意思?

這是一種重置包嗎?

提前致謝!

標誌是 S (SYN)、F (FIN)、P (PUSH)、R (RST)、W (ECN CWR) 或 E (ECN-Echo) 或單個“.”的某種組合。(沒有標誌)。

© 人 tcpdump

所以,這裡有帶有 RST 的 TCP 數據包(這意味著它實際上是一個重置數據包)和設置了 PUSH 標誌。

在與網路相關的情況下,我只知道 RP 在協議無關組播(稀疏模式)- PIM-SM 中是“集合點”。

不幸的是,我不確定這些數據包會是什麼樣子。您可能想要比較埠或根據您記錄 tcpdump 的環境做出決定。(這些包並不常見 AFAIK)

引用自:https://serverfault.com/questions/226178