Networking

tcp 零視窗消息的 tcpdump 過濾器

  • February 21, 2011

是否有 TCPDump 的 pcap 過濾器可以過濾零視窗消息?

tcp.analysis.zero_window我知道如何在wireshark顯示過濾器(

是否有 TCP 零視窗消息的擷取過濾器?

我認為可以使用以下過濾器來完成:

"tcp[14] = 0 && tcp[15] = 0"

tcp[i]符號表示iTCP 標頭的索引。視窗大小位於 TCP 標頭的 14 個字節之後。有關更多資訊,您可以查看man pcap-filter.

引用自:https://serverfault.com/questions/237888