我正在尝试查看tcpdump中的TCP重传数据包。
我找到了过滤sync数据包、ACK数据包的命令,但找不到重传数据包的过滤器
是否有任何命令可用于过滤此类数据包。
提前谢谢。
发布于 2016-10-20 22:06:35
我刚刚用它来追踪wireshark中的重新传输:
tcp.analysis.retransmission这也很有用:
tcp.flags.reset==1在tcpdump中,您可以使用以下表达式进行重置(尚未尝试重新传输,但如果我弄清楚了,我会回复我的答案):
'tcp[tcpflags] & (tcp-rst) != 0'发布于 2015-08-23 02:52:03
当您使用Wireshark或TShark时,您可以使用display filter
字段名称: tcp.analysis.retransmission
在tcpdump、dumpcap、Wireshark或TShark上没有捕获过滤器。
https://stackoverflow.com/questions/32153261
复制相似问题