首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以在tcpdump中过滤TCP重传数据包?

是否可以在tcpdump中过滤TCP重传数据包?
EN

Stack Overflow用户
提问于 2015-08-22 14:49:34
回答 2查看 11.9K关注 0票数 2

我正在尝试查看tcpdump中的TCP重传数据包。

我找到了过滤sync数据包、ACK数据包的命令,但找不到重传数据包的过滤器

是否有任何命令可用于过滤此类数据包。

提前谢谢。

EN

回答 2

Stack Overflow用户

发布于 2016-10-20 22:06:35

我刚刚用它来追踪wireshark中的重新传输:

代码语言:javascript
复制
tcp.analysis.retransmission

这也很有用:

代码语言:javascript
复制
tcp.flags.reset==1

在tcpdump中,您可以使用以下表达式进行重置(尚未尝试重新传输,但如果我弄清楚了,我会回复我的答案):

代码语言:javascript
复制
'tcp[tcpflags] & (tcp-rst) != 0'
票数 3
EN

Stack Overflow用户

发布于 2015-08-23 02:52:03

当您使用Wireshark或TShark时,您可以使用display filter

字段名称: tcp.analysis.retransmission

在tcpdump、dumpcap、Wireshark或TShark上没有捕获过滤器。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32153261

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档