Wireshark抓到包全部校验错误

在使用Wireshark抓到的TCP包中,所有的包的Header checksum为0x0000,提示有错误。这会导致Wireshark对TCP包做后续处理,如重组。这种情况一般出现在抓取本机数据包的时候。
Wireshark是在数据包发给网卡之前抓取数据包。而很多网卡会自动计算校验码,所以计算机在把数据包发给网卡之前,不会计算校验码,所以校验码为0x0000。这样,WIreshark抓取的数据包都是没有校验码的。避免这种情况,只需要在Wireshark首选项的TCP协议中禁止TCP 校验功能,就可以了。

发表评论

邮箱地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>