Анализ tcpdump'ом
Добавлено: 2011-02-21 10:50:05
Добрый день.
Пытаюсь разобрать пакеты с помощью tcpdump'ом:
Вопрос:
1. 172.22.6.148.4739 - это ип адрес 172.22.6.148 который обращается по 4739 порту?
2. Что обозначают флаги S,P,F?
Спасибо.
Пытаюсь разобрать пакеты с помощью tcpdump'ом:
Код: Выделить всё
09:06:37.654430 IP 172.22.6.148.4739 > 172.12.10.12.25: S 1923109293:1923109293(0) win 65535 <mss 1460,nop,nop,sackOK>
09:06:37.654515 IP 172.12.10.12.25 > 172.22.6.148.4739: S 944429153:944429153(0) ack 1923109294 win 65535 <mss 1460,sackOK,eol>
09:06:37.654763 IP 172.22.6.148.4739 > 172.12.10.12.25: . ack 1 win 65535
09:06:37.658038 IP 172.12.10.12.25 > 172.22.6.148.4739: P 1:42(41) ack 1 win 65535
09:06:37.658773 IP 172.22.6.148.4739 > 172.12.10.12.25: P 1:15(14) ack 42 win 65494
09:06:37.659605 IP 172.12.10.12.25 > 172.22.6.148.4739: P 42:192(150) ack 15 win 65535
09:06:37.660321 IP 172.22.6.148.4739 > 172.12.10.12.25: F 15:15(0) ack 192 win 65344
09:06:37.660398 IP 172.12.10.12.25 > 172.22.6.148.4739: . ack 16 win 65535
09:06:37.660803 IP 172.12.10.12.25 > 172.22.6.148.4739: F 192:192(0) ack 16 win 65535
09:06:37.661050 IP 172.22.6.148.4739 > 172.12.10.12.25: . ack 193 win 65344
09:06:37.666675 IP 172.22.6.148.4741 > 172.12.10.12.25: S 921075364:921075364(0) win 65535 <mss 1460,nop,nop,sackOK>
09:06:37.666754 IP 172.12.10.12.25 > 172.22.6.148.4741: S 76668007:76668007(0) ack 921075365 win 65535 <mss 1460,sackOK,eol>
09:06:37.666992 IP 172.22.6.148.4741 > 172.12.10.12.25: . ack 1 win 65535
1. 172.22.6.148.4739 - это ип адрес 172.22.6.148 который обращается по 4739 порту?
2. Что обозначают флаги S,P,F?
Спасибо.