背棺人_ 2023-06-10 16:35 采纳率: 50%
浏览 29
已结题

wireshark抓包不完全?头部长度与数据长度不匹配?

是这样,我通过真机192.168.10.83去ping虚拟机192.168.10.101,将数据包大小调整到2000B,希望抓包来分析数据

img

按理来说,根据MTU最大传输大小为1500B,应该分片为两个数据包分别发送。那么我就希望在wireshark里抓到这两个数据包。但是,奇怪的事情发生了。

img

可以看见,request和reply一直是一来一回的方式在通信,并没有分片。但是点进数据包内部,又可以明确看到是分片了的。

img

可以看到,IP头部里明确显示有两个分片分别为21和22,但我不管怎么抓包都抓不到分片为21的那个大包,只能抓到22的小包。

并且我还有一个问题。这个数据包的头部分明写了捕获长度为562B

img

但数据部分却显示长度为2000B

img

希望能得到指点,万分感谢。

  • 写回答

1条回答 默认 最新

  • jing_8108 2023-06-11 14:09
    关注

    看起来很像是wireshark为了显示的更直观将两个分片合在一起显示了

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 6月19日
  • 已采纳回答 6月11日
  • 修改了问题 6月10日
  • 创建了问题 6月10日