wireshark常规用法

1 、关闭TCP延迟确认提高速率

vim /etc/sysctl.conf

net.ipv4.tcp_delack_min=0

tee -a /etc/sysctl.conf

sysctl -p

windows系统

HKEY_LOCAL_MACHINE\SYSTEM\CurrenControSet\Services|Tcpip\Parameters\Interfaces

tcpAckFrequency=1 (DWORD(32位))

TCPNoDylay=1 (DWORD(32位))

2、改TCP三次握手用0和1进行直观显示

edit---preference---protocols---tcp---relative sequence number启用

过滤超过200毫秒延迟的包

tcp.analysis.ack_rtt>0.2 and tcp.len==0

查重传失败的

(tcp.flags.reset1)&&(tcp.seq1)

再跟踪tcp流

Fllow TCP stream跟踪一下

重传的握手请求

(tcp.flags.syn==1) && (tcp.analysis.restransmission)

再跟踪tcp流

Fllow TCP stream跟踪一下

3、看syn请求包ddos攻击

analyze---expert info---chats

4、常用

看带宽

statistics-summary

看网络状态

analyze-export infos---notes

看60秒中数据有没有波动

statistics---tcp streamgraph ---tcp sequence graph(stevens)

看哪个协议占的比例高,如广播

staistics----prototol hierarchy看协议分协议

看哪个源目IP数据包占比高

staistics---conversations

相关推荐
码农老李7 小时前
openEuler2403服务器版 原生官方镜像和飞腾定制镜像
开发语言·php
审判长烧鸡10 小时前
【PHPer转Go】fmt vs log/slog
go·php
菠萝猫yena11 小时前
【读书笔记】《测试架构师修炼之道》读书笔记
功能测试·测试工具·单元测试
PhotonixBay12 小时前
金属增材制造表面测量:共聚焦显微镜参数优化实践
人工智能·测试工具·制造
HMS工业网络12 小时前
STP、RSTP到N-Ring的演进之路
服务器·开发语言·php
qq_5434478213 小时前
Tcping测速是什么?Tcping测速核心概念解析
服务器·网络·php
LT101579744413 小时前
2026年 AI+RPA平台选型指南:智能自动化高效落地
测试工具
Mr数据杨16 小时前
AIGC工具平台-StoryBoard故事板
人工智能·aigc·php
IronMurphy16 小时前
Redis拷打第七讲(最终章)
数据库·redis·php