抓包相关

1、抓取指定ip的包

rm -rf ./25-239.pcap &&  tcpdump -i ens18 -nn host 214.28.25.239 and 214.27.231.98 -w ./25-239.pcap

2、Wireshark常用过滤关键字

tcp.analysis.out_of_order #过滤乱序数据包

tcp.analysis.lost_segment  #过滤丢包

tcp.analysis.fast_retransmission  #过滤快速重传

tcp.analysis.retransmission   #等待超时后触发的重传

tcp.analysis.duplicate_ack   #收到重复的 ACK(可能意味着网络拥塞)

tcp.analysis.flags           #一次性过滤出所有乱序、重传、丢包等异常包
posted @ 2026-09-15 16:43  ZANAN  阅读(6)  评论(0)    收藏  举报