Networking
tcp 零視窗消息的 tcpdump 過濾器
是否有 TCPDump 的 pcap 過濾器可以過濾零視窗消息?
tcp.analysis.zero_window
我知道如何在wireshark顯示過濾器(是否有 TCP 零視窗消息的擷取過濾器?
我認為可以使用以下過濾器來完成:
"tcp[14] = 0 && tcp[15] = 0"
該
tcp[i]
符號表示i
TCP 標頭的索引。視窗大小位於 TCP 標頭的 14 個字節之後。有關更多資訊,您可以查看man pcap-filter
.