ฉันพบปัญหาแปลกๆ เกี่ยวกับเซิร์ฟเวอร์ที่สุ่มปิดการเชื่อมต่อ ฉันอยู่ในฝั่งไคลเอนต์ ดังนั้นการแก้ไขเซิร์ฟเวอร์จึงไม่ใช่ปัญหาของฉัน แต่ฉันเห็นการสื่อสาร TCP แปลกๆ มันอาจจะคุ้มค่าที่จะกล่าวถึงว่าโปรโตคอลคือ NETCONF ผ่าน SSH โดยใช้ไคลเอนต์ OpenSSH
ไม่ค่อยเห็นความผิดปกติมากนักเมื่อรัน ssh -vvv ยกเว้นบางข้อความเช่น
debug2: ช่อง 0: หน้าต่าง 1998646 ส่งปรับ 98506
ใครก็ตามที่รู้ว่าสิ่งนี้หมายความว่าอย่างไร (ไม่ใช่รายละเอียดเกี่ยวกับคุณสมบัติจริง ซึ่งอธิบายไว้ที่นี่ https://datatracker.ietf.org/doc/html/rfc4254#section-5.2แต่ค่อนข้างเป็นรายละเอียด)? นอกจากนี้ ในกรณีนี้ไคลเอ็นต์ OpenSSH กำลังส่งหรือรับหรือไม่
ฉันยังเห็นข้อความประเภทนี้ในบันทึก PCAP เพย์โหลดคือ 36 ไบต์เสมอ และเนื่องจาก SSH ได้รับการเข้ารหัส ฉันจะถือว่า "เพย์โหลด" ในกรณีนี้หมายถึงข้อมูล SSH โดยไม่คำนึงถึงเนื้อหา (ซึ่งจะรวมถึงส่วนหัว SSH ด้วย เป็นต้น) ฉันจะทราบขนาดของข้อความปรับแต่งหน้าต่างได้อย่างไร (ที่อยู่ IP ถูกรบกวน)
"11499","2021-08-18 18:06:42.940955","a:b:c::d","d:c:b::a","TCP","108","36360 â 830 [PSH, ACK] Seq=901 Ack=2854573 Win=1412 Len=36 TSval=3002995779 TSecr=2976836203"
บีอาร์
แพทริก