wireshark
过滤器
- ip过滤
ip.addr eq my_ip:过滤出源IP或者目的IP为my_ip的报文
ip.src eq my_ip:过滤出源IP为my_ip的报文
ip.dst eq my_ip:过滤出目的IP为my_ip的报文 - tcp.flags过滤
tcp.flags.reset eq 1 - tcp交互过程
#client
- socket()
- connect()
#server
- socket()
- bind()
- listen()
- accept() /* accept成功返回的前提是三次握手成功 */
- 报文时间
frame.time >="dec 01, 2015 15:49:48" and frame.time <="dec 01, 2015 15:49:49"
Expert Information
- warning 黄底色,可能有问题[如乱序],应重点关注
- note 允许范围的小问题,入重传、重复确认等
- chat 正常