Captura
Retransmisión rápida tras ACK duplicados · capturada en el cliente · fabricada para enseñar y comprobada con tshark
Arrastra aquí tu captura o ábrela con el botón: se lee en tu navegador, no sale de tu equipo y no se guarda.
Qué le pasa
- Retransmisión rápida:
- ACK duplicado: , , ,
Lo que Wireshark no te dice
En el paquete 9 falta un trozo que se perdió ANTES de llegar al punto de captura. Si su reenvío llega por temporizador y en orden, desde aquí parecerá un segmento normal que llega tarde: una retransmisión así solo se ve capturando en el emisor.
| N.º | Tiempo | Origen | Destino | Proto | Info | Análisis |
|---|---|---|---|---|---|---|
| 1 | 0.000000 | 192.168.1.48 | 10.0.0.247 | DNS | ? blog.prueba.test (id 0x49f4) | |
| 2 | 0.017000 | 10.0.0.247 | 192.168.1.48 | DNS | NOERROR · blog.prueba.test → CNAME edge.blog.prueba.test, A 203.0.119.211 (id 0x49f4) | |
| 3 | 0.018000 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [SYN] Seq=0 Win=64240 Len=0 | |
| 4 | 0.023000 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [SYN, ACK] Seq=0 Ack=1 Win=64240 Len=0 | |
| 5 | 0.023100 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=1 Ack=1 Win=64240 Len=0 | |
| 6 | 0.023300 | 192.168.1.48 | 203.0.119.211 | HTTP | GET /login HTTP/1.1 (Host: blog.prueba.test) · 52028 → 80 [PSH, ACK] Seq=1 Ack=1 Win=64240 Len=86 | |
| 7 | 0.028300 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [PSH, ACK] Seq=1 Ack=87 Win=64240 Len=1000 | |
| 8 | 0.028400 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=1001 Win=64240 Len=0 | |
| 9 | 0.028700 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [PSH, ACK] Seq=2001 Ack=87 Win=64240 Len=1000 | Falta un segmento anterior |
| 10 | 0.028800 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=1001 Win=64240 Len=0 | ACK duplicado n.º 1 |
| 11 | 0.029100 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [PSH, ACK] Seq=3001 Ack=87 Win=64240 Len=1000 | |
| 12 | 0.029200 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=1001 Win=64240 Len=0 | ACK duplicado n.º 2 |
| 13 | 0.029500 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [PSH, ACK] Seq=4001 Ack=87 Win=64240 Len=1000 | |
| 14 | 0.029600 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=1001 Win=64240 Len=0 | ACK duplicado n.º 3 |
| 15 | 0.029900 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [PSH, ACK] Seq=5001 Ack=87 Win=64240 Len=831 | |
| 16 | 0.030000 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=1001 Win=64240 Len=0 | ACK duplicado n.º 4 |
| 17 | 0.035000 | 203.0.119.211 | 192.168.1.48 | HTTP | HTTP/1.1 200 OK · 80 → 52028 [PSH, ACK] Seq=1001 Ack=87 Win=64240 Len=1000 | Retransmisión rápida |
| 18 | 0.035100 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=87 Ack=5832 Win=64240 Len=0 | |
| 19 | 0.035300 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [FIN, ACK] Seq=87 Ack=5832 Win=64240 Len=0 | |
| 20 | 0.040300 | 203.0.119.211 | 192.168.1.48 | TCP | 80 → 52028 [FIN, ACK] Seq=5832 Ack=88 Win=64240 Len=0 | |
| 21 | 0.040400 | 192.168.1.48 | 203.0.119.211 | TCP | 52028 → 80 [ACK] Seq=88 Ack=5833 Win=64240 Len=0 |
Seq y Ack son relativos (como en Wireshark): cuentan desde el número inicial de cada sentido.