Wireshark: ¿podría "Follow TCP Stream" generar una ventana vacía? ¿O se trata de un error?

0

Estoy capturando una conexión de netcat pop3 (puerto 110) usando Wireshark, en Debian linux (Kali). Después de filtrar paquetes con (tcp.port eq 110), obtengo pocos paquetes, pero una vez que hago clic en alguno de ellos, haga clic en "Seguir TCP Stream". ¡Tengo una ventana vacía!

Mi pregunta, ¿es esto un error? (Encontré algunas personas que lo reportaron como un error) o ¿esto es posible basado en algunas condiciones?

Intenté ejecutar Wireshark para analizar el archivo pcap, con usuario root y con usuario limitado, y el resultado es el mismo.

Sin embargo, en algunos otros paquetes aún puedo obtener contenido en la ventana de transmisión de TCP.

    
pregunta trust_words 16.06.2014 - 00:15
fuente

1 respuesta

1

Claro, podría ser un error. Alternativamente, si no se incluyen paquetes que contengan datos (todos los paquetes están vacíos) en la secuencia TCP, también obtendrá una ventana vacía.

    
respondido por el David 16.06.2014 - 00:57
fuente

Lea otras preguntas en las etiquetas