被经验蒙蔽——wireshark抓包问题

2024-03-26 16:10

本文主要是介绍被经验蒙蔽——wireshark抓包问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

昨天遇到一个网络事情,耗费了不小于4小时的时间才清楚。客观上没有任何问题,问题就在自己的主观上认为应该怎样怎样。两点感触:

1、一个问题如果纠结很长时间,自己尝试了能想到的所有方法都没能找到答案的话,换个思路重新审视问题应该就离真相不远了。如何换思路呢,自己单独继续处理多半无法换思路,找同事商量一下是个不错的选择。同事是否了解业务没有关系,不了解也同样能帮助你换思路。

2、千万不要以为自己熟悉的环节肯定不会出问题,往往是这些地方迷惑你。每一个环节的肯定结论你都应该保持一个怀疑的态度,支持你肯定结论的证据是真的吗?

问题描述:

客户端通过tcp发送一段数据给服务端,我发现服务器接收到的数据比发送端多一个字节,每次都在数据的固定位置多一个字节。如图1所示,wireshark抓包显示的业务层(TCP下一层的RTMP协议数据)数据长度为204bytes。而服务端接收到的程序为205bytes,尝试了很多次,发现都是在固定的位置多一个字节0xc3,如图2所示。

图1-发送端-client-rtmp-connect-vlc-2.2.8/vlc-3.0.4

 

图2-接收端-server-rtmp-自己程序

在接收端抓包用wireshark分析发现和发送端显示的一样是204bytes,加断点使用netstat去查看tcp接收缓冲区数据长度就为205bytes。

接收端和发送端的数据长度就是对不上。这一步是双方数据交互的第3步,前两步都是正常的:

第1步:client发送给server 1537bytes,server正常收到;

第2步:server发送给client 3073bytes,client一个正常收到,不然不会有第3步的存在。

第3步:client发送给server 204bytes,server收到205bytes,多了1byte。

 

我能使用的办法和手段都使用上分析了不少于4个小时的时间,依然没有找到答案。做了5年多的网络协议相关工作,对自己的每一步操作都充满信息,对自己的程序也是充满信息,绝对不会有问题。收到的肯定是205 bytes,发送的肯定是204 bytes,这么简单的协议和逻辑wireshark绝对不会出错!它们确实都没有出现问题,出现问题的是我。我和同事沟通了一下,又和设备厂商研发人员进行了沟通(因为我已经开始怀疑底层除了问题,现在想想多么可笑),查看了adobe的rtmp官方文档。最后按字节重新比较tcp负载发现的问题真相。

原因

我再贴上一个图3,注意红色标记,和图1比较,这就是真相。发送端实际发送了205bytes,而我之前根据wirekshark对rtmp层的显示认为发送端只发送了204bytes。

图3-发送端-client-rtmp-connect-vlc-2.2.8/vlc-3.0.4-tcppayload

下面这一段是我的猜测,将来如果我研究libpcap和vlc源码的时候,如果我找到原因,我会再写一篇说明,如果您对此了解也欢迎留言。wirekshark为什么要这么做呢?因为vlc发送的协议不严谨,你能搜索到的rtmp技术文章都说虽然adobe推出了rtmp,现在rtmp在世界上也在大范围使用,但是rtmp并不严谨,adobe对rtmp也不严谨,总会出现各种问题。在connect协议音频Object中,vlc发送的是“audio Codecs”,视频Object发送的是“videoCodecs”,看到问题了吗?“audio”和“Codecs”字符串中间又一个空格,这个空格就是vlc偏要在它们俩中间加入的那个“0xc3”字节。视频Object就没有这个问题。图4是rtmp的官方文档截图,看看adobe是如何说的吧。

图4-rtmp_specification_1.0.pdf-[Page 30]

Property并没有名字的意思,所以vlc发送的“audio Codecs”也不能说是错误,只能说rtmp开源部分的程序员恶搞,不能让你们使用的太容易了。

其他

混迹tcp/ip多年,wireshark和tcpdump说每天都用有些夸张,但平均每天打开两次的概率绝对是有的。也正是这种不知道哪来的迷之自信让我纠结了那么长的时间。每一款软件都包含非常多的功能,我们使用的只是很少的一部分,可怕的是你只使用这一下部分,哪怕你用十年二十年,进步还是很小的。

要保持对技术对未知的渴望。多看书多交流,不要做井底之蛙,分享才能更快的进步。你所认为有技术含量的东西也许真的不值一提。

题外话

今天听到以前在T公司现在在Y公司的Z同事说有一个T公司的高层G要去Y公司了,可能下个月就入职了。13年刚入T公司时,G就是我们嵌入式大部门的经理,后来我们大嵌入式各种拆分,最多分为4个嵌入式部门,13年时候的D组长也晋升为D经理,G进入整个研发的高层。这些年哪个部门人员变动较大,G都会作为救火队员入场,最为经理接管这个部门,这个工作其他人真的干不来。因为所有的老员工曾经都是G的手下,无论现在是主观还是经理,还是普通员工。5月份D经理离职,我们部门拆分,我们并入现在G接管的那个部门,11月初我离开T公司。仅仅过了1个月有余,今天早上就听Z同事说他已经看到了邮件。

G在T公司11年有余,可叹可叹。T的公众号一片大好,只有我们才知道真相。可叹可叹。

这篇关于被经验蒙蔽——wireshark抓包问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/849068

相关文章

好题——hdu2522(小数问题:求1/n的第一个循环节)

好喜欢这题,第一次做小数问题,一开始真心没思路,然后参考了网上的一些资料。 知识点***********************************无限不循环小数即无理数,不能写作两整数之比*****************************(一开始没想到,小学没学好) 此题1/n肯定是一个有限循环小数,了解这些后就能做此题了。 按照除法的机制,用一个函数表示出来就可以了,代码如下

hdu1043(八数码问题,广搜 + hash(实现状态压缩) )

利用康拓展开将一个排列映射成一个自然数,然后就变成了普通的广搜题。 #include<iostream>#include<algorithm>#include<string>#include<stack>#include<queue>#include<map>#include<stdio.h>#include<stdlib.h>#include<ctype.h>#inclu

购买磨轮平衡机时应该注意什么问题和技巧

在购买磨轮平衡机时,您应该注意以下几个关键点: 平衡精度 平衡精度是衡量平衡机性能的核心指标,直接影响到不平衡量的检测与校准的准确性,从而决定磨轮的振动和噪声水平。高精度的平衡机能显著减少振动和噪声,提高磨削加工的精度。 转速范围 宽广的转速范围意味着平衡机能够处理更多种类的磨轮,适应不同的工作条件和规格要求。 振动监测能力 振动监测能力是评估平衡机性能的重要因素。通过传感器实时监

缓存雪崩问题

缓存雪崩是缓存中大量key失效后当高并发到来时导致大量请求到数据库,瞬间耗尽数据库资源,导致数据库无法使用。 解决方案: 1、使用锁进行控制 2、对同一类型信息的key设置不同的过期时间 3、缓存预热 1. 什么是缓存雪崩 缓存雪崩是指在短时间内,大量缓存数据同时失效,导致所有请求直接涌向数据库,瞬间增加数据库的负载压力,可能导致数据库性能下降甚至崩溃。这种情况往往发生在缓存中大量 k

6.1.数据结构-c/c++堆详解下篇(堆排序,TopK问题)

上篇:6.1.数据结构-c/c++模拟实现堆上篇(向下,上调整算法,建堆,增删数据)-CSDN博客 本章重点 1.使用堆来完成堆排序 2.使用堆解决TopK问题 目录 一.堆排序 1.1 思路 1.2 代码 1.3 简单测试 二.TopK问题 2.1 思路(求最小): 2.2 C语言代码(手写堆) 2.3 C++代码(使用优先级队列 priority_queue)

【VUE】跨域问题的概念,以及解决方法。

目录 1.跨域概念 2.解决方法 2.1 配置网络请求代理 2.2 使用@CrossOrigin 注解 2.3 通过配置文件实现跨域 2.4 添加 CorsWebFilter 来解决跨域问题 1.跨域概念 跨域问题是由于浏览器实施了同源策略,该策略要求请求的域名、协议和端口必须与提供资源的服务相同。如果不相同,则需要服务器显式地允许这种跨域请求。一般在springbo

题目1254:N皇后问题

题目1254:N皇后问题 时间限制:1 秒 内存限制:128 兆 特殊判题:否 题目描述: N皇后问题,即在N*N的方格棋盘内放置了N个皇后,使得它们不相互攻击(即任意2个皇后不允许处在同一排,同一列,也不允许处在同一斜线上。因为皇后可以直走,横走和斜走如下图)。 你的任务是,对于给定的N,求出有多少种合法的放置方法。输出N皇后问题所有不同的摆放情况个数。 输入

vscode中文乱码问题,注释,终端,调试乱码一劳永逸版

忘记咋回事突然出现了乱码问题,很多方法都试了,注释乱码解决了,终端又乱码,调试窗口也乱码,最后经过本人不懈努力,终于全部解决了,现在分享给大家我的方法。 乱码的原因是各个地方用的编码格式不统一,所以把他们设成统一的utf8. 1.电脑的编码格式 开始-设置-时间和语言-语言和区域 管理语言设置-更改系统区域设置-勾选Bata版:使用utf8-确定-然后按指示重启 2.vscode

Android Environment 获取的路径问题

1. 以获取 /System 路径为例 /*** Return root of the "system" partition holding the core Android OS.* Always present and mounted read-only.*/public static @NonNull File getRootDirectory() {return DIR_ANDR

form表单提交编码的问题

浏览器在form提交后,会生成一个HTTP的头部信息"content-type",标准规定其形式为Content-type: application/x-www-form-urlencoded; charset=UTF-8        那么我们如果需要修改编码,不使用默认的,那么可以如下这样操作修改编码,来满足需求: hmtl代码:   <meta http-equiv="Conte