tcpdump抓包笔记

tcpdump -S -i 网卡 -n
此处的-S要特别注意,若不加-S的话,三次握手,第三次发送ack包时,ack会显示为1。我第一次抓包时也踩坑了。后来才发现,tcpdump里第三次显示的是相对值,而三次握手,前2次显示的都是绝对值。
详细的可参考https://segmentfault.com/a/1190000019669218

segmentfault

相关文章
相关标签/搜索