• ベストアンサー

wiresharkの見方がよく分からない(3ウェイハンドシェイク)。

wiresharkを使って(遊んで?)、ネットワークの勉強をしているのですが(『実践 パケット解析』という本を読んでいます)、いまいち見方がよく分かりません。ネットワークの知識が乏しいせいかもしれませんが。 例えば、TCPの接続で、3ウェイハンドシェイクというものがあると思うのですが、その時のinfoで、 2580>http [syn] seq=0 Len=0 MSS=1460 という、表示があります。多分、一番最初のSYNパケットを送っているところだと思うのですが、なぜ最初にhttpという表示があるのでしょうか?まず、TCPで3ウェイハンドシェイクで行って、セッションを確立してからhttp…だと思っているのですが…。また、2580>の意味もよく分かりません。本には、この部分は触れられていませんでした。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.2

名前解決 (Name Resolution) のオプションが効いていることで,TCPポート番号80番が 'http' という文字列に変換されています。 「2580 > http」という表記で,次の方向の通信データであることを示しています。   Webクライアント側のTCPポート2580番 → Webサーバ側のTCPポート80番

すると、全ての回答が全文表示されます。

その他の回答 (1)

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.1

wireshark 自体を知らないので適当に書いてます おそらく通信内容モニタリングできる部類のソフトではないかと推察します 本当の意味はマニュアル(ヘルプ)などに書いていない限り 正確にわかるのはそのソフトの作成者だけでしょう おそらく解析ソフト側でhttpアクセスのためにSYNパケット送信を 行ったということを認識してオペレータに わかりやすく表示しているだけではないでしょうか? 本当にパケット内容順次表示してるだけなら解析してないし オペレータには相当な負荷になります 最初の2580>は 単純にログ(解析内容表示の)通し番号の様な気がしますが違いますでしょうか?

nabewari
質問者

お礼

回答ありがとうございます。 >最初の2580>は 単純にログ(解析内容表示の)通し番号の様な気がしますが違いますでしょうか? そうかもしれません…。が、ちょっと私には分からないです。

すると、全ての回答が全文表示されます。

関連するQ&A