Hi…
In meiner zerkratzten Kristallkugel sehe ich, daß die vollständige Meldung etwa so aussieht:
checksum: 0x1234 [incorrect, should be 0x4321 (maybe caused by „TCP checksum offload“?)]
Richtig? Dann hätte ich auch eine Erklärung dazu:
Nehmen wir an, die Netzwerkkarte in Deinem Rechner beherrscht checksum offload. Dann erzeugt die CPU beim Senden Pakete ohne gültige Checksumme und gibt sie an die Netzwerkkarte weiter, diese berechnet die richtige Checksumme und schickt die Pakete ab.
Der Punkt, an dem Wireshark die Pakete abgreift, liegt zwischen CPU und Netzwerkkarte, d.h. Pakete, die in Richtung Außenwelt unterwegs sind haben in diesem Moment noch eine ungültige Checksumme, was Wireshark natürlich anzeigt. Gleich mit dem Hinweis, daß das nicht unbedingt etwas Schlimmes sein muß, denn es könnte einfach nur am checksum offload liegen.
genumi