我试图在 tcpdump 中查看 TCP 重传数据包。
我找到了过滤同步数据包、ACK 数据包的命令,但无法找到重传数据包的过滤器
有没有什么命令可以过滤此类数据包。
提前致谢。
小智 6
我刚刚使用它来跟踪wireshark中的重新传输:
tcp.analysis.retransmission
Run Code Online (Sandbox Code Playgroud)
这也很有用:
tcp.flags.reset==1
Run Code Online (Sandbox Code Playgroud)
在 tcpdump 中,您可以使用此表达式进行重置(尚未尝试重新传输,但如果我弄清楚我会回复我的答案):
'tcp[tcpflags] & (tcp-rst) != 0'
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
17456 次 |
| 最近记录: |