wireshark中的RST ACK包正常吗?

问题描述 投票:0回答:1

wireshark capture

当我尝试使用wireshark软件分析网络流量时,我看到红色数据包(RST ACK)。这是正常的流量包还是有什么问题?如果有错误请如何修复?

networking wireshark packet-capture
1个回答
0
投票

数据包中的RST标志表示接收机器决定停止连接。当您尝试访问未侦听的计算机上的端口时,通常会发生这种情况。

如果我尝试向机器 192.168.1.1 上的端口 80 发送请求,但该机器在该端口上没有工作。

从我的机器收到 SYN 数据包后,192.168.1.1 机器应该回复 RST 数据包(RST + ACK 确认 SYN 数据包),告诉我的机器该端口没有服务打开。

因此网络上有 RST + ACK 数据包是很正常的。如果你有很多这样的东西,可能是有人扫描机器上的端口的结果。

(如果连接中隐含的机器认为连接不同步,也会在 TCP 连接中发送 RST 数据包,但这并不常见)

© www.soinside.com 2019 - 2024. All rights reserved.