wireshark常规用法

1 、关闭TCP延迟确认提高速率

vim /etc/sysctl.conf

net.ipv4.tcp_delack_min=0

tee -a /etc/sysctl.conf

sysctl -p

windows系统

HKEY_LOCAL_MACHINE\SYSTEM\CurrenControSet\Services|Tcpip\Parameters\Interfaces

tcpAckFrequency=1 (DWORD(32位))

TCPNoDylay=1 (DWORD(32位))

2、改TCP三次握手用0和1进行直观显示

edit---preference---protocols---tcp---relative sequence number启用

过滤超过200毫秒延迟的包

tcp.analysis.ack_rtt>0.2 and tcp.len==0

查重传失败的

(tcp.flags.reset1)&&(tcp.seq1)

再跟踪tcp流

Fllow TCP stream跟踪一下

重传的握手请求

(tcp.flags.syn==1) && (tcp.analysis.restransmission)

再跟踪tcp流

Fllow TCP stream跟踪一下

3、看syn请求包ddos攻击

analyze---expert info---chats

4、常用

看带宽

statistics-summary

看网络状态

analyze-export infos---notes

看60秒中数据有没有波动

statistics---tcp streamgraph ---tcp sequence graph(stevens)

看哪个协议占的比例高,如广播

staistics----prototol hierarchy看协议分协议

看哪个源目IP数据包占比高

staistics---conversations

相关推荐
2501_9151063210 小时前
使用 Sniffmaster TCP 抓包和 Wireshark 网络分析
网络协议·tcp/ip·ios·小程序·uni-app·wireshark·iphone
ThatITs12 小时前
【无标题】
php
Java后端的Ai之路12 小时前
【Python 教程14】- 网络编程
网络·python·php
暴走十八步12 小时前
PHP+vscode开启调试debug
开发语言·vscode·php
catchadmin12 小时前
Laravel AI SDK 正式发布
人工智能·php·laravel
learning-striving12 小时前
kali连不上网解决方法
linux·开发语言·网络·php·kali
darkb1rd1 天前
四、PHP文件包含漏洞深度解析
网络·安全·php
毕设源码-邱学长1 天前
【开题答辩全过程】以 基于PHP的发热病人管理平台的设计与实现为例,包含答辩的问题和答案
开发语言·php
may_一一1 天前
xpath定位:selenium和playwrightAnt Design / 表单类页面)
selenium·测试工具
catchadmin1 天前
2026 年 PHP 前后端分离后台管理系统推荐 企业级方案
开发语言·php