我想在tcpdump中看到TCP重傳包。是否可以過濾tcpdump中的TCP重新傳輸數據包?
我找到的命令來過濾數據包同步,ACK數據包卻苦於無法找到重傳包
的過濾器是否有過濾器這樣的數據包的任何命令。
在此先感謝。
我想在tcpdump中看到TCP重傳包。是否可以過濾tcpdump中的TCP重新傳輸數據包?
我找到的命令來過濾數據包同步,ACK數據包卻苦於無法找到重傳包
的過濾器是否有過濾器這樣的數據包的任何命令。
在此先感謝。
當您使用Wireshark或者tshark的,你可以使用一個display filter:
字段名稱:tcp.analysis.retransmission
AFAIK沒有捕獲過濾器上做的tcpdump,dumpcap,Wireshark的或tshark的把戲。
我剛剛一直在使用這個在Wireshark的跟蹤重新傳輸:
tcp.analysis.retransmission
這也是有用:
tcp.flags.reset==1
在tcpdump的,你可以重置與此表達(沒試過重新傳輸,但如果我知道這一點,我會回覆我的答案):
'tcp[tcpflags] & (tcp-rst) != 0'