關(guān)于wireshark抓https包中出現(xiàn)的問題的理解

在抓取https數(shù)據(jù)包的過程中,發(fā)現(xiàn)有許多顯示為TCP? segment? of? a? reassembled? PDU,而且往往這些數(shù)據(jù)包后面都有一個(gè)TLS數(shù)據(jù)包


原因如下:

在握手階段,Server Hello和Server的Certificate是背靠背發(fā)送的,也就是說它們是連著發(fā)給Client的,一個(gè)Server

Hello,外加一個(gè)證書,一起發(fā)給Client,接下來就是不那么根本但很顯然的事情了,如果這些包的總和足夠小或者鏈路的MTU足夠大,能夠一次性發(fā)送過去的話,那當(dāng)然好,如果不能,很顯然要拆成幾個(gè)分段發(fā)送了,如果中間的那個(gè)分段不能被SSL協(xié)議的原語識(shí)別,那么就會(huì)被標(biāo)識(shí)成reassembled

PDU,這就是為什么404,405號(hào)數(shù)據(jù)包都是連續(xù)發(fā)送的,但是卻未被識(shí)別為reassembled

PDU,因?yàn)镾SL協(xié)議知道它們是Certificate消息和Server Key Exchange消息。


具體見:http://blog.csdn.net/dog250/article/details/51809566

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容