2017-06-22 193 views
0

下面的屏幕截图显示了我正在分析的相关数据包,这些数据包独立于其他网络流量。当接收到[RST,ACK]标志时,应为SEQ和ACK指定什么值?

我知道这是畸形的网络流量,但我很困惑,为什么正确的值应该是[RST,ACK] Seq = 1 Ack = 1 ...与屏幕截图中显示的值相反数据包8. enter image description here

任何帮助将不胜感激,因为我已阅读的大多数在线文档和解释没有给出具体的解释。

回答

0

根据RFC 793,第37页:

在SYN-状态(发送方发送与SYN标志,包7段),接收到的RST片段(包8)是可以接受的,如果ACK字段确认SYN。

因此,数据包8格式不正确,不适用于SYN数据段的发送方,因为ACK字段在这里是0(相对)而不是1.

相关问题