TCPDump,无法理解这些部分

TCPDump,无法理解这些部分

我需要帮助来理解这一行的粗体部分:

01:04:28.539138 IP 90.2.255.58.37727 > 71.197.145.153.46872: . 9801:11201(1400) ack 0 win 2003

9801:11201(1400)

9801 似乎是数据序列号,对吗?但是什么11201(1400)

我经常看到x:y(z)在哪里x = yz = 0

有人可以解释一下吗?

谢谢

答案1

  • 9801 = TCP 启动序列
  • 11201 = TCP 结束序列
  • (1400)= 9801 和 11201 之间的差值 = 数据包中携带的数据

相关内容