Estoy capturando una conexión de netcat pop3 (puerto 110) usando Wireshark, en Debian linux (Kali). Después de filtrar paquetes con (tcp.port eq 110), obtengo pocos paquetes, pero una vez que hago clic en alguno de ellos, haga clic en "Seguir TCP Stream". ¡Tengo una ventana vacía!
Mi pregunta, ¿es esto un error? (Encontré algunas personas que lo reportaron como un error) o ¿esto es posible basado en algunas condiciones?
Intenté ejecutar Wireshark para analizar el archivo pcap, con usuario root y con usuario limitado, y el resultado es el mismo.
Sin embargo, en algunos otros paquetes aún puedo obtener contenido en la ventana de transmisión de TCP.