Vui lòng tìm một tập tin pcap nhỏ ở đây minh họa vấn đề của tôi.
Tôi có một cái bắt tay TCP ba chiều, theo sau là hai lần đăng nhập FIX. (FIX là một giao thức được sử dụng trong giao dịch.) Đăng nhập FIX đầu tiên (khung 4) được WireShark giải thích và phân tích tốt, nhưng đăng nhập thứ hai (khung 6) được hiểu là a TCP segment of a reassembled PDU
.
Tuy nhiên, khung 6 không phải là phân đoạn TCP của PDU được ghép lại. Nó chứa một PDU TCP đầy đủ cần được giải thích và phân tích cú pháp dưới dạng đăng nhập FIX. Tôi đã kiểm tra rằng các số thứ tự, số ACK, tổng độ dài IP, v.v ... đều tốt.
Tại sao khung 6 được hiểu là phân đoạn TCP của PDU được ghép lại?