wireshark抓包分析

分析一下wireshark出现的一些常见提示:

  1. TCP Out_of_Order
    一般来说是网络拥塞,导致顺序包抵达时间不同,延时太长,或者包丢失,需要重新组合数据单元,因为他们可能是由不同的路径到达你的电脑上面。
  2. TCP Retransmission
    很明显是上面的超时引发的数据重传
  3. TCP dup ack XXX#X
    就是重复应答#前的表示报文到哪个序号丢失,#后面的是表示第几次丢失。
  4. tcp previous segment not captured
    意思就是报文没有捕捉到,出现报文的丢失。
  5. TCP spurious retransmission
    指实际上没有超时,但是看起来超时了

控制位的类型:

  1. URG
    Urgent,表示紧急数据要提交,有了这个标记为整个报文就有了插队的特权,和紧急指针一起用。
  2. ACK
    Ackowledge,1表示这是一个确认报文,用来确认收到了包
  3. PSH
    Push,1表示这是一个推送报文,通知对方尽快响应
  4. RST
    Reset,1表示拒绝了这个包,网络发生错误的时候这种包非常多
  5. SYN
    Synchorinization,1表示同步连接,握手阶段
  6. FIN
    Finish,1表示发送方完成数据发送,挥手阶段

其他的一些报文的格式:
MSS:最大报文大小选择;win:窗口大小;TSval:发送时间戳;TSecr:应答时间戳

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值