1. 程式人生 > >Wireshark過濾掉TCP重傳資料包

Wireshark過濾掉TCP重傳資料包

Wireshark過濾TCP重傳資料包

1. TCP Retransmission資料包是由於通訊超時產生的重傳資料包,在網路效能差的情況下經常會看到這類資料包。因而使用Wireshark即可過濾或者顯示這類資料包。

2. 先顯示TCP重傳資料包

wireshark命令tcp.analysis.retransmission可以看到如下圖
這裡寫圖片描述
都是TCP重傳資料包。

3. 過濾TCP重傳資料包

wireshark命令http and !(tcp.analysis.retransmission)可以看到如下圖
這裡寫圖片描述
已經過濾掉了TCP重傳資料包了。

4. Wireshark中有很多過濾資料包的命令,直接可以過濾或顯示所要的資料包型別。

5. Tshark 過濾PCAP的命令例項

tshark -r 1.pcap -nn -Y rule -w 2.pcap
說明rule為過濾規則如’dns’為過濾dns資料,總體命令含義為讀取1.pcap過濾出dns資料包,寫入2.pcap.