如果输入Fileter的语法正确,那么将显示未绿色!反之则显示为浅红色!
正确:
不正确:
1、查看TCP协议且端口为8888的包: tcp.port==8888
2、查看端口+源ip: tcp.port == 80 and ip.src == 192.168.2.1 (同理目的ip是ip.dst)
另外如果自己写的客户端服务端都是在本地,那么还要设置一下,否则Wireshark抓不到包!
在cmd中输入:
route add 192.168.1.106 mask 255.255.255.255 192.168.1.1 metric 1
把192.168.1.106改成相应的内网ip即可
关闭wireshark之后记得使用一下命令删除刚才添加的路由(否则网络会出现一些问题.如:本地开了游戏服务器,其它电脑可能连接不上,ping可能也ping不通)
route delete 192.168.1.106 mask 255.255.255.255 192.168.1.1 metric 1
数据分析:
[SYN] seq=0 win=65535 Len=0 MSS=1460 WS=8 SACK_PERM=1
[ACK] Seq=0 Ack=1 win=262144 Len=0
seq:包中第一个字节的序号
win:滑动窗口的大小
Ack:希望下次收到的seq序号
len:传输数据长度(不包括TCP头,固定首部20B),指用户传输的数据长度
MSS:最大消息长度(一般是1460,也可能不是),与MTU(一般1500,也可能不是)关系:MTU=Ethernet头+IP头+TCP/UDP头+MSS
WS:window scale
http://www.makelinux.net/man/4/W/wireshark-filter