tcpdump中是否可以过滤TCP重传包?

suj*_*M J 3 tcpdump wireshark

我试图在 tcpdump 中查看 TCP 重传数据包。

我找到了过滤同步数据包、ACK 数据包的命令,但无法找到重传数据包的过滤器

有没有什么命令可以过滤此类数据包。

提前致谢。

小智 6

我刚刚使用它来跟踪wireshark中的重新传输:

tcp.analysis.retransmission
Run Code Online (Sandbox Code Playgroud)

这也很有用:

tcp.flags.reset==1
Run Code Online (Sandbox Code Playgroud)

在 tcpdump 中,您可以使用此表达式进行重置(尚未尝试重新传输,但如果我弄清楚我会回复我的答案):

'tcp[tcpflags] & (tcp-rst) != 0'
Run Code Online (Sandbox Code Playgroud)