wireshark常规用法

1 、关闭TCP延迟确认提高速率

vim /etc/sysctl.conf

net.ipv4.tcp_delack_min=0

tee -a /etc/sysctl.conf

sysctl -p

windows系统

HKEY_LOCAL_MACHINE\SYSTEM\CurrenControSet\Services|Tcpip\Parameters\Interfaces

tcpAckFrequency=1 (DWORD(32位))

TCPNoDylay=1 (DWORD(32位))

2、改TCP三次握手用0和1进行直观显示

edit---preference---protocols---tcp---relative sequence number启用

过滤超过200毫秒延迟的包

tcp.analysis.ack_rtt>0.2 and tcp.len==0

查重传失败的

(tcp.flags.reset1)&&(tcp.seq1)

再跟踪tcp流

Fllow TCP stream跟踪一下

重传的握手请求

(tcp.flags.syn==1) && (tcp.analysis.restransmission)

再跟踪tcp流

Fllow TCP stream跟踪一下

3、看syn请求包ddos攻击

analyze---expert info---chats

4、常用

看带宽

statistics-summary

看网络状态

analyze-export infos---notes

看60秒中数据有没有波动

statistics---tcp streamgraph ---tcp sequence graph(stevens)

看哪个协议占的比例高,如广播

staistics----prototol hierarchy看协议分协议

看哪个源目IP数据包占比高

staistics---conversations

相关推荐
Whisper_Sy1 小时前
Flutter for OpenHarmony移动数据使用监管助手App实战 - 应用列表实现
android·开发语言·javascript·flutter·php
模型时代3 小时前
StealC恶意软件控制面板安全漏洞暴露威胁行为者操作
安全·web安全·php
可可南木5 小时前
3070文件格式--9--boardxy文件格式详解 3
功能测试·测试工具·pcb工艺
qhqh3106 小时前
OPENSTACK基础的网络实验
网络·php·openstack
云游云记6 小时前
php 防伪溯源项目:防伪码生成与批量写入实践
mysql·php·唯一字符串
007php0079 小时前
mac笔记本中在PHP中调用Java JAR包的指南
java·ide·python·面试·职场和发展·pycharm·php
安然无虞11 小时前
「正则表达式」精讲
开发语言·测试工具·正则表达式
白小筠13 小时前
Python之网络编程
网络·python·php
zbguolei13 小时前
网络性能测试工具---iPerf
网络·测试工具
hzb6666613 小时前
basectf2024
开发语言·python·sql·学习·安全·web安全·php