2011-04-07 116 views
1

我使用Microsoft网络监视器捕获Gtalk的网络数据包。我经常看到小型会话通信,其中TCP有效载荷为37的数据包由我发送到端口5222,并且我收到一个ACK。我看不到这个数据包的内容,因为它使用TLS加密。 Gtalk使用XMPP协议。任何专家都知道这个小型会议代表什么?它是协议规范的一部分吗?有什么办法可以看到这个包的内容?XMPP网络流量分析

+0

@WhoeverVotedToCloseThisQuestion:请同时告诉Stack Universe中哪些地方可以问这个问题? – Bruce 2011-04-07 12:33:44

回答

2

这是否定期发送,如每30秒,1米等?如果是这样,它可能是一个空格字符,在它被加密之后(可能被压缩)。许多XMPP端点会这样做,以保持套接字在面对大量奇数中间盒时打开,这些中间盒假设如果你一段时间没有发送数据,那么套接字就会死机。

+0

是的,这是周期性的。我每1分钟就看一次。有什么方法可以证实客户确实发送了空格字符? – Bruce 2011-04-08 06:28:01

+0

客户端为什么不发送TCP保持活动? – Bruce 2011-04-08 09:11:28

+0

@布鲁斯它是无关紧要的,即使这是一个传统的空间。它必须是XML解析器基本上在节之间忽略的一个字符。 – 2011-04-09 21:40:40