Wireshark真是好物,還是要記錄一下,和log相互對照後,可以知道一般TCP/IP Packet在FTP data時大小是1514 bytes,Ack data大小是54 bytes。
在NDIS Packet的structure下 有cBufferCount,FTP data有分四個Buffer,分別是14, 20, 1320, 160,所以共1514。Ack data則分成3個Buffer,分別是14, 20, 20。Ack data是在receive data packet裡面接收,而裡面的NDIS packet其實就是塞成一個54byte的packet大小,因此直接往第34byte去算Sequence number和Ack number。
真正的TCP header是從34 byte後開始,對FTP data是1320,對Ack為20。而根據Header的分布,Seq number則是在Header開始的第5個byte到第8個byte。
對於分析Packet loss,Sequence number是一個重要的目標。
在NDIS Packet的structure下 有cBufferCount,FTP data有分四個Buffer,分別是14, 20, 1320, 160,所以共1514。
真正的TCP header是從34 byte後開始,對FTP data是1320,對Ack為20。而根據Header的分布,Seq number則是在Header開始的第5個byte到第8個byte。
對於分析Packet loss,Sequence number是一個重要的目標。
留言