[quote=引用 7 楼 lanxuezaipiao 的回复:] [quote=引用 3 楼 zilaishuichina 的回复:] tcp.flags.syn == 0 and tcp.flags.ack == 0
[quote=引用 3 楼 zilaishuichina 的回复:] tcp.flags.syn == 0 and tcp.flags.ack == 0
tcp.flags.syn == 0 and tcp.flags.ack == 0
syn的话,一个session中就那么几个, 不会导致你的分析很慢。 ack的话, 打开Nagle算法,可以减少单独ACK的数目。 stackoverflow上也有人在问: http://stackoverflow.com/questions/8859740/how-to-filter-out-tcp-fast-retransmission-in-wireshark
乱是因为你的过滤方式不对,直接按ip和端口过滤下就行了。 syn包是不能过滤掉的,这是分析的关键点,呵呵呵
15,440
社区成员
58,167
社区内容
加载中
试试用AI创作助手写篇文章吧