网站首页 > 资源文章 正文
之前分享完基础的二层、三层过滤语法,本次继续TCP过滤语法,涉及TCP的故障和问题会比较复杂,后面会专门针对不同类型的故障来详细分享,本次仅介绍常见的语法。
1. tcp.port/udp.port(如同mac地址或ip地址,tcp和udp基于端口进行传输,因为port类似于ip.addr),常用语法:
1.1
tcp.port/tcp.destport/tcp.srcport(tcp端口、目的端口、源端口,类似于ip.addr,ip.dst,ip.src)
udp.port/udp.destport/udp/srcport
1.2 端口范围:tcp.port> xxx && tcp.port<yyyy,等同于之前的portrang
2. TCP FLAG位tcp.flag.xxx,wireshark通过tcp.flag来快速定位相关flag位的信息,并可以通过I/O来显示。在看用法之前,先了解一下TCP的报头:
在OffSet的第13字节有1个字节的flag位,分别是:URG(紧急指针)、ACK(确认)、PSH(紧急推送)、RST(置位)、SYN(序列号)、FIN(结束)。例如通过tcp.flag.fin查看tcp连接拆除的报文:
3. TCP Analysis,分析常见的TCP故障。
可以快速的定位常见的tcp错误,例如重复ack确认、tcp重传、零窗口等故障,例如:
4. Follow Steam,追踪tcp流。在抓取的数据包中,如果存在多条TCP会话,会通过tcp.steam eq xx来定位。如果要关注某条对话相应的tcp会话,也可以通过右键-Follow-TCP Steam来快速定位,如下图
5. TCP Steam Graphs(选择一条tcp-statistics-TCP Steam Graphs),可以查看tcp的相关信息,如下图:
绿线表示上传,即52.114.128.10->10.2.34.216,棕色下载。也可以选择①②④等关注的数值。
6. I/O graphs 来展示TCP关注数据(statistics-I/O Graphs),例如:通过自定义tcp总流量、ack丢失、和重传的过滤来展示:
TCP的基本过滤规则就介绍到这里,后续会基于实际的TCP故障及协议深入分析。
猜你喜欢
- 2025-08-02 干货!细看wireshark下IP报文[附带TCP详解]
- 2025-08-02 一个最简单的通过WireShark破解SSL加密网络数据包的方法
- 2025-08-02 wireshark抓包工具如何使用(二)
- 2025-08-02 使用tcpdump 和 Wireshark进行简单TCP抓包分析
- 2025-08-02 使用Wireshark及路由器远程抓包分析联通IPTV直播、回看及点播源
- 2025-08-02 TCP协议在wireshark下的详细格式介绍
- 2025-08-02 wireshark(tshark)将8089等非标准端口按http协议解析的方法
- 2025-08-02 掌握Wireshark抓包工具的10个实用技巧,网络工程师必看!
- 2025-08-02 tcpdump/wireshark 抓包及分析
- 2025-08-02 玩玩抓包-Wireshark的使用(6)菜单栏之捕获
你 发表评论:
欢迎- 08-03手把手教你电脑如何设置内外网可以同时使用
- 08-03windows电脑添加静态路由
- 08-03网络管理员常用几大命令,网络故障不求人
- 08-03电脑双网卡设置,自动区分访问内外网,亲测有效
- 08-03硬核干货!黑客常用攻击命令整理,内容较多,建议收藏备用
- 08-03Windows 常用命令详解:从零到高手一条龙攻略
- 08-03OpenVPN客户端配置
- 08-03网络工程师必会之网络状态工具Netstat(winddows平台)
- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)