回答:
TCPチェックサムオフロードと呼ばれる機能により、「不正な」チェックサムが表示されます。発信TCPパケットのチェックサムフィールドは、オペレーティングシステムによって事前に計算されませんが、代わりに0に設定され、NICプロセッサによる計算のために残されます。Wiresharkのよくある質問は、より詳細な説明があります。
tcpdump
「警告:パケットは後のTCPセグメントで継続されます」というコメントとともに「不正なチェックサム」を含む最初のパケットを出力します。その後、「不正なチェックサム」に続いて「SMB-over-TCP packet:(raw data or continuation?)」というコメントが続くものがいくつかあります。セットの最初のパケットのチェックサムは、後続のすべてが正しい場合に正しいと思います(実際の場所で何のチェックサムを持っていないパケットtcpdump
のチェックサム値をつかんさ)は、その全体≤の64KiBが全体に再構築されています。
tcpdump --dont-verify-checksums
これらを無視するために使用します。