当前位置: 首页 > news >正文

Wireshark分析工具

简单用例

首先打开软件,左上角点文件,选中要分析的文件列表。

导入用tcpdump抓的包后进行分析,这里要输入过滤条件,对网络包进行一定的过滤处理。(这里172网段是阿里云的地址,用自己写的python2脚本对阿里云进行压测。)

这里输入过滤条件  tcp.port == 80  ,语法含义是只过滤80端口的网络包。

http.request.method == "POST" && tcp.port == 80  ,语法含义是过滤post请求 和 端口80。

具体分析一

分析红色区域的内容

reset set expert info warning/sequence connection reset rst

详细说明

•Sequence Connection Reset RST:

•表示 Wireshark 检测到一个 TCP 连接被 RST 信号重置了。

•TCP RST 标志:

•TCP 的 RST 标志用于重置连接。当一个 TCP 包中设置了 RST 标志位时,接收方会终止与发送方的连接。

•Wireshark 的 Expert Info:

•Wireshark 会在发现潜在问题时提供专家信息。这些信息通常分为几个级别:Note, Warning, Error。

•在本例中,"warning" 表示 Wireshark 认为此情况可能存在问题,但不一定总是错误。

•Sequence Number:

•在 TCP 连接中,每个数据包都有一个序列号,用于跟踪数据包的顺序。

•如果序列号不正确,Wireshark 会标记此包并可能提示连接重置。

可能的原因

•异常终止:

•一方可能突然关闭连接,而不是正常地进行三次握手和四次挥手的过程。

•错误的序列号:

•发送方或接收方的序列号可能不正确,导致接收方无法正确处理数据包。

•网络故障:

•网络中可能存在丢包或延迟,导致数据包丢失或乱序,进而触发 RST。

•安全设备:

有防火墙或是限速软件等,对请求进行了限制,(比如在某个时间点客户端突然发起超高并发,有可能会引起安全设备的cc防护,直接把客户端拉入黑名单,误伤正常请求)

如何处理

•检查网络状况:

•检查是否有网络设备或线路故障。

•检查应用程序行为:

•查看应用程序是否在异常情况下正确处理连接。

实际处理 因为机器性能不足导致连接失败。

具体分析二

分析黑色区域

duplicate to the ack in frame expert info note/sequence duplicate ack

分析说明

•DupACK: •当接收方收到一个失序的数据包时,它会发送一个与上次相同的 ACK,表明它还没有收到预期的序列号。•DupACK 通常意味着数据包丢失或乱序。

可能的原因

•数据包丢失:

•如果数据包丢失,接收方将不会收到预期的序列号,因此会发送重复的 ACK。

•数据包乱序:

•如果数据包到达顺序不正确,接收方也会发送重复的 ACK。(这里需要查看监控当时一瞬间的服务器连接数,进程打开的文件数等)

•网络拥塞:

•在网络拥塞的情况下,某些数据包可能会延迟到达,导致接收方发送 DupACK。(这个Dupack大部分原因还是网络拥塞,这个时候也需要查看系统的负载和iops等值)

实际处理,阿里云和线下机房专线打满了,导致流量拥堵。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 构建艺术:Ruby中RESTful API的精粹实践
  • 【IDEA】idea配置服务器没有tomcat
  • 【Django开发】前后端分离django美多商城项目第1篇:欢迎来到美多 项目主要页面介绍【附代码文档】
  • SpringBoot-01-全局异常处理器
  • Docker 部署 XXL-JOB
  • fastzdp_sqlmodel框架是如何实现更新和删除相关的功能封装的,20240817,Python的国产新ORM框架
  • 对外提供开放式数据查询使用什么数据存储?
  • 蚂蚁AL1 15.6T 创新科技的新典范
  • Python 算法交易实验81 QTV200日常推进-重新实验SMA/EMA/RSI
  • 记录|Label组件如何控制下边框为直线
  • 初识Linux系统,Ubuntu基础使用
  • 做题常用操作
  • PythonStudio 控件使用常用方式(二十七)TActionList
  • 探索Prompt调优的艺术:让AI更智能
  • 浅谈Sql Server 临时表
  • 《Javascript数据结构和算法》笔记-「字典和散列表」
  • bearychat的java client
  • iOS仿今日头条、壁纸应用、筛选分类、三方微博、颜色填充等源码
  • Rancher如何对接Ceph-RBD块存储
  • ReactNative开发常用的三方模块
  • Redux系列x:源码分析
  • Vue.js 移动端适配之 vw 解决方案
  • Vue--数据传输
  • webpack4 一点通
  • win10下安装mysql5.7
  • 初识 beanstalkd
  • 从0实现一个tiny react(三)生命周期
  • 番外篇1:在Windows环境下安装JDK
  • 机器学习中为什么要做归一化normalization
  • 目录与文件属性:编写ls
  • 如何设计一个微型分布式架构?
  • 使用common-codec进行md5加密
  • 详解移动APP与web APP的区别
  • 主流的CSS水平和垂直居中技术大全
  • 字符串匹配基础上
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • ​第20课 在Android Native开发中加入新的C++类
  • #Datawhale AI夏令营第4期#多模态大模型复盘
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (2024)docker-compose实战 (9)部署多项目环境(LAMP+react+vue+redis+mysql+nginx)
  • (ZT) 理解系统底层的概念是多么重要(by趋势科技邹飞)
  • (第61天)多租户架构(CDB/PDB)
  • (附源码)springboot金融新闻信息服务系统 毕业设计651450
  • (附源码)ssm本科教学合格评估管理系统 毕业设计 180916
  • (原創) 物件導向與老子思想 (OO)
  • (转)负载均衡,回话保持,cookie
  • (转载)hibernate缓存
  • (轉)JSON.stringify 语法实例讲解
  • **PyTorch月学习计划 - 第一周;第6-7天: 自动梯度(Autograd)**
  • .net core 调用c dll_用C++生成一个简单的DLL文件VS2008
  • .Net Core 中间件验签
  • .NET Reactor简单使用教程
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .NET/C# 解压 Zip 文件时出现异常:System.IO.InvalidDataException: 找不到中央目录结尾记录。
  • .net网站发布-允许更新此预编译站点