Discuz! Board

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

Wireshark使用说明

查看数: 2398 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-10 10:33

正文摘要:

过滤源ip、目的ip。在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1; 端口过滤。如过滤80端口,在Filter中输入,tcp.po ...

回复

Qter 发表于 2024-10-18 19:44:59
查看与特定源或目标 IP 地址相关的 FIN 断开请求
(ip.src == 192.168.10.2 or ip.dst == 192.168.10.2) and tcp.flags.fin == 1


还想包括所有 FIN, ACK 的包
tcp.flags.fin == 1 or tcp.flags.ack == 1


Qter 发表于 2021-7-11 17:01:09
Qter 发表于 2021-2-25 13:27:57


上面请求的mp4文件,下面请求的rar文件,上面被公司网络阻止,数据传回时被阻止,发生TCP dup ack 8527#1
表示报文为8527的包第1次失败,后面就进行了重新连接。


QQ|Archiver|手机版|小黑屋|firemail ( 粤ICP备15085507号-1 )

GMT+8, 2024-11-25 06:48 , Processed in 0.062825 second(s), 23 queries .

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表