wireshark常规用法

1 、关闭TCP延迟确认提高速率

vim /etc/sysctl.conf

net.ipv4.tcp_delack_min=0

tee -a /etc/sysctl.conf

sysctl -p

windows系统

HKEY_LOCAL_MACHINE\SYSTEM\CurrenControSet\Services|Tcpip\Parameters\Interfaces

tcpAckFrequency=1 (DWORD(32位))

TCPNoDylay=1 (DWORD(32位))

2、改TCP三次握手用0和1进行直观显示

edit---preference---protocols---tcp---relative sequence number启用

过滤超过200毫秒延迟的包

tcp.analysis.ack_rtt>0.2 and tcp.len==0

查重传失败的

(tcp.flags.reset1)&&(tcp.seq1)

再跟踪tcp流

Fllow TCP stream跟踪一下

重传的握手请求

(tcp.flags.syn==1) && (tcp.analysis.restransmission)

再跟踪tcp流

Fllow TCP stream跟踪一下

3、看syn请求包ddos攻击

analyze---expert info---chats

4、常用

看带宽

statistics-summary

看网络状态

analyze-export infos---notes

看60秒中数据有没有波动

statistics---tcp streamgraph ---tcp sequence graph(stevens)

看哪个协议占的比例高,如广播

staistics----prototol hierarchy看协议分协议

看哪个源目IP数据包占比高

staistics---conversations

相关推荐
L162476几秒前
Win11 共享→Windows Server 访问故障总结(极简可复用)
开发语言·windows·php
niucloud-admin1 小时前
PHP V6 单商户常见问题——本地phpstudy部署,访问域名/admin 、域名/wap无法自动跳转对应首页问题
php
隔窗听雨眠3 小时前
MySQL主从延迟根因诊断法
开发语言·php
niucloud-admin4 小时前
PHP V6 单商户常见问题——运行内存太小导致的报错处理
php
nbwenren4 小时前
办公AI实测:Gemini3、GPT-4o、Claude3.5谁更强?
服务器·数据库·php
Air_July5 小时前
Brower User Web UI部署详细步骤
人工智能·python·测试工具
hopetomorrow5 小时前
学习路之PHP --PHP 常用扩展及作用表
开发语言·学习·php
幽络源小助理6 小时前
影视脚本分镜在线协作系统源码 PHP剧本创作平台
开发语言·php
测试19986 小时前
接口测试工具:Postman的高级用法
自动化测试·软件测试·python·测试工具·测试用例·接口测试·postman