Tcp

TCPDump,看不懂這些部分

  • July 24, 2019

我需要幫助來理解這一行的粗體部分:

01:04:28.539138 IP 90.2.255.58.37727 > 71.197.145.153.46872: . 9801:11201(1400) ack 0 win 2003

9801:11201(1400)

9801 似乎是數據序列號,對嗎?但是11201和**(1400)**是什麼?

我經常看到x:y(z)其中x = yz = 0

有人可以解釋一下嗎?

謝謝

  • 9801 = TCP 啟動序列
  • 11201 = TCP 結束序列
  • (1400) = 9801 和 11201 之間的差異 = 數據包中攜帶的數據

引用自:https://serverfault.com/questions/976493