2015-08-22 34 views

回答

0

當您使用Wireshark或者tshark的,你可以使用一個display filter
字段名稱:tcp.analysis.retransmission

AFAIK沒有捕獲過濾器上做的tcpdump,dumpcap,Wireshark的或tshark的把戲。

0

我剛剛一直在使用這個在Wireshark的跟蹤重新傳輸:

tcp.analysis.retransmission 

這也是有用:

tcp.flags.reset==1 

在tcpdump的,你可以重置與此表達(沒試過重新傳輸,但如果我知道這一點,我會回覆我的答案):

'tcp[tcpflags] & (tcp-rst) != 0' 
相關問題