Wireshark way to explore https:https://cdn.v2ex.com/navatar/a3d6/8b46/950_normal.png?m=1481019802 https:https://cdn.v2ex.com/navatar/a3d6/8b46/950_large.png?m=1481019802 2024-11-21T03:40:39Z Copyright © 2010-2018, V2EX WireShark 分析 TCP 吞吐瓶颈 tag:www.v2ex.com,2024-11-21:/t/1091449 2024-11-21T03:41:39Z 2024-11-21T03:40:39Z ztfot member/ztfot
  • 疑惑点:为什么在回程 TJ 数据包经过 SH 的情况下,SH 的客户端速度没有 TJ 客户端的快?

    • 猜测:运营商丢包问题?
    • 如果有大神知道可以提供 pcap (^_^
  • 看到了这篇文章,想优化一下美西服务器的连接速度 WireShark 分析 TCP 吞吐瓶颈

  • 使用 iperf3 分别在两个地区的客户端上运行 iperf3 -c server.ip -R -t 10

  • TJ 地区平均速度为 700Mbps(600~800 之间浮动), 而 SH 地区平均速度为 500Mbps

  • iperf3 结果

  • mtr 结果 (左 TJ ,右 SH)

  • 服务端,TJ 客户端,SH 客户端 窗口大小配置文件

  • wireshark 结果 (左 TJ ,右 SH)

  • ]]> 网络分析工具学习 101 tag:www.v2ex.com,2023-07-06:/t/954582 2023-07-06T06:49:08Z 2023-07-06T21:24:13Z dadaslele member/dadaslele
  • 最近在学习网络分析,用到了网络抓包和分析工具( tcpdump 和 Wireshark ),帮着同事解决了不少问题,基本上分析一下网络架构和故障描述都可以猜到大致的问题点,然后再抓包验证一下,比如:服务器上安装了一个 docker ,网段与本地网络冲突,然后就连不上了,ping 的时候没有回包,因为宿主机返回包时走了不同的网卡。
  • 如:图片参考。
  • 将工具的常用方法进行了记录,现在分享给大家,希望跟大家共同学习,有疑问和不对的地方,可以在文章底部留言,一起探讨。
  • ]]>
    wireshark 如何抓到 ip 数据包被分片的情况 tag:www.v2ex.com,2021-03-01:/t/757193 2021-03-01T03:30:45Z 2021-09-24T04:43:52Z amiwrong123 member/amiwrong123 根据 v 友们的建议,用起来了 wireshark,确实很不错,结合看书。

    但现在有个问题,好像我总是抓不到 ip 数据包被分片的情况?

    6P21vq.png

    如上图,好像只能找到 dont fragment 的 IP 数据包。

    还是我姿势不对啊。。

    ]]>
    腾讯会议怎么通过抓包保存 tag:www.v2ex.com,2020-05-11:/t/670748 2020-05-11T16:23:03Z 2020-05-11T17:31:14Z zqguang3708 member/zqguang3708 wireshark 抓到 UDP 流,RTP 解码失败,各位大佬有没有成功的,求指教

    ]]>
    局域网内部分主机的包一直抓不到 tag:www.v2ex.com,2018-05-02:/t/451466 2018-05-02T06:54:48Z 2018-05-02T07:28:28Z nullcoder member/nullcoder 使用类似 "tcpdump -ni eth0 -s 0 -w - not port 22" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -
    可以在本机打开 wireshark 看到部分包数据

    但是某个设备比如 ip 是 192.168.1.144 如果用 host 192.168.1.144 就抓不到。
    实际肯定是有通信的

    目标是分析局域网内两网卡之间的通信,类似 192.168.1.144 和 192.168.1.143
    我的理解是用 host 192.168.1.144 或者 host 192.168.1.143 应该都可以看到。
    实际是一条都看不到。
    如果不在 tcpdump 里面写这个参数,在 wireshark 里还能看到一部分。

    有没有人知道这个一般可能是什么问题? ]]>
    ubuntu 上有没有想 mac 上的 wireshark 一样可以可以网络截包的工具,并且可以 log 日志分析的工具啊? tag:www.v2ex.com,2016-09-10:/t/305240 2016-09-10T03:03:06Z 2016-09-10T15:07:43Z noinlj member/noinlj 如何通过本机 wireshark 如何 定位网络问题? tag:www.v2ex.com,2016-05-09:/t/277358 2016-05-09T08:19:35Z 2016-05-09T19:58:40Z anonymoustian member/anonymoustian 实验室的网要么特别慢(ping baidu 400 多毫秒),要么时断时续,有时候有的网站还莫名其妙地被 RST 。

    我想通过自己的本机分析一些问题出来,有什么好的思路吗?

    ]]>
    Wireshark 2.0 默认支持中文了,还支持 usb 抓包! tag:www.v2ex.com,2016-03-14:/t/263341 2016-03-14T04:45:22Z 2016-03-14T06:52:30Z fqlion member/fqlion Wireshark 验证“假宽带”真相 tag:www.v2ex.com,2015-03-05:/t/174605 2015-03-05T02:09:40Z 2015-03-10T13:15:03Z Doutzen member/Doutzen 央视的 [每周质量报告] 做过一期关于网络的节目,叫“假宽带真相”。大意是说某些运营商的带宽远远达不到其承诺的标准,360的测速软件也“有明显的设计缺陷”,所以测出的结果远高于真实带宽。

    作为技术型公知,我当然不会错过这样的机会,当即就用Wireshark验证了一下。这一试才知道,原来网络测速包含了不少知识点,所以便写出来和大家分享。

    我家用的是中国电信的10M宽带,从官网测到的结果如图1所示,下载速度达到1235KB/秒,差不多是10M了。在不同时间段测试多次都是一样结果。

    详情点击: https://community.emc.com/thread/208181

    ]]>
    Wireshark 怎么指定抓某个软件的数据 tag:www.v2ex.com,2015-01-26:/t/165617 2015-01-26T10:17:38Z 2015-01-26T14:05:56Z coolicer member/coolicer 一站式学习 Wireshark 中文全教程 tag:www.v2ex.com,2014-12-23:/t/155995 2014-12-23T06:06:36Z 2016-01-13T09:12:01Z GiselleB member/GiselleB Wireshark基本用法:抓取/过滤/查看报文
    应用Wireshark观察基本网络协议
    应用Wireshark过滤条件抓取特定数据流
    应用Wireshark显示过滤器分析特定数据流(上)
    应用Wireshark显示过滤器分析特定数据流(下) NEW
    应用Wireshark IO图形工具分析数据流
    应用Wireshark诊断网络性能 - TCP重传与重复ACK
    应用Wireshark诊断网络性能 - TCP窗口与拥塞处理
    应用Wireshark诊断网络性能 - 狙击网络高延时点
    Statistics统计工具功能详解与应用

    详情点击: https://community.emc.com/thread/194901

    ]]>
    有没有比 wireshark 和 fiddler 更方便的抓包工具 tag:www.v2ex.com,2014-12-22:/t/155717 2014-12-22T06:21:27Z 2014-12-22T10:29:39Z xing393939 member/xing393939 如果用wireshark,需要有本机有无线网卡,然后创建热点,客户端连接热点,wireshark抓取网卡的包就可以了。
    如果是fiddler,客户端连接的热点和本机在同一个局域网也是可以的,但是需要客户端设置fiddler的代理才能抓包。但是有些安卓机子不能设置代理,虽然通过越狱或者安装其他app可以解决,但是也感觉挺麻烦的。
    在网上了解了一下可以用arp欺骗的方式直接在本机抓取局域网的包,但是没有搜到可用的教程。不知道谁用过没有,希望可以推荐一下谢谢! ]]>
    os X 下类似 wireshark 的软件 tag:www.v2ex.com,2014-09-12:/t/133174 2014-09-12T15:36:35Z 2014-09-13T06:29:46Z scorpius member/scorpius 麻烦帮忙分析一下wireshark抓的包 tag:www.v2ex.com,2013-09-24:/t/83529 2013-09-24T10:03:26Z 2013-09-24T18:44:52Z Ansen member/Ansen /t/79270#reply9 /t/81095#reply20

    工信部投诉过后,电信方面一直跟我强调,从13年3月15日后,他们已经全方面停止了商业广告推送。
    但是我这里上网还是被劫持

    为了排除是系统的问题,我直接换成了linux
    结果仍然被劫持
    劫持视频:
    jiechi.duapp.com

    昨天晚上用wireshark抓包,但是不会分析。。

    包地址:
    http://pan.baidu.com/share/link?shareid=4279024039&uk=4129632760

    说明:
    0923 09232 这两个包 我用了 tcp dst 80规则,
    09233 这个包,是我打开amazon被劫持过程中抓取的 ]]>
    Wireshark 怎么抓取被丢弃的包? tag:www.v2ex.com,2013-06-07:/t/71608 2013-06-07T08:25:50Z 2013-06-07T08:36:02Z soli member/soli
    对方是双系统,Win7 有这个问题,切换到 WinXP 后,就是正常的。

    所以,怀疑数据包被 Win7 给丢(Drop)了。

    这种情况下 Wireshark 可以抓到这些被丢的包么?怎么设置?

    谢谢。 ]]>
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86