このツールをオンラインで見つけました: http://www.unleashnetworks.com/products/unsniff.html
これはどのように作動しますか?セッションのすべての HTTP トラフィックが同じ TCP セッションで発生し、そのすべてのデータをまとめていると想定しているのでしょうか? それは安全な仮定ですか?
ページをロードすると、その単一のページのロード (画像、ビデオ、フラッシュなど) に対して複数の TCP セッションが実行される可能性があるという印象を受けました。
同時にページをロードしている 2 つのブラウザー タブを開くことを考えると、これは複雑に思えます..どうすれば 1 つの http "セッション" を他のものと区別できますか? 同じページにアクセスしている場合は特にそうですよね?
さらに言えば、ブラウザはどのデータがどのタブに属しているのかをどのように知るのでしょうか? 個々のタブに属する TCP セッションを追跡しますか?
編集:
上記の HTTP セッションは、ページの読み込みなどに必要なすべての関連 HTTP トランザクションを指しています。
TCP セッションでは、ハンドシェイクの SYN -> FIN パケットの有効期間を文字通り参照しています。