Ви можете знайти невеликий файл PCAP тут , який ілюструє мою проблему.
У мене триходове рукостискання TCP, а потім два логотипи FIX. (FIX - це протокол, який використовується в торгівлі.) Перший вхід в систему FIX (кадр 4) інтерпретується та аналізується просто за допомогою WireShark, але другий вхід (кадр 6) інтерпретується як a TCP segment of a reassembled PDU
.
Однак кадр 6 не є сегментом TCP повторно зібраного PDU. Він містить повний TCP PDU, який слід інтерпретувати та аналізувати як FIX-вхід. Я перевірив, чи всі порядкові номери, номери ACK, загальна довжина IP тощо.
Чому фрейм 6 інтерпретується як сегмент TCP знову зібраного PDU?