8 个常用的 Wireshark 使用技巧,一看就会

本文介绍了8个Wireshark的高效使用技巧,包括数据包过滤、修改时间显示、确认数据报文顺序、保存过滤数据、数据包计数统计、解码分析、TCP交互跟踪以及设备厂家查找。这些技巧对于网络故障排查和协议分析非常有帮助。
摘要由CSDN通过智能技术生成

一:数据包过滤

a. 过滤需要的IP地址 ip.addr==

b. 在数据包过滤的基础上过滤协议ip.addr==xxx.xxx.xxx.xxx and tcp

c. 过滤端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

d. 指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

e. SEQ字段(序列号)过滤(定位丢包问题)

TCP数据包都是有序列号的,在定位问题的时候,我们可以根据这个字段来给TCP报文排序,发现哪个数据包丢失。

SEQ分为相对序列号和绝对序列号,默认是相对序列号显示就是0 1不

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值