Niedawno zacząłem używać Wireshark 2.0 i wydaje się, że „ikony” w kolumnie numeru ramki pomagają mi lepiej zrozumieć ruch. Nie jestem jednak pewien, co oznaczają niektóre z nich.
Spojrzenie na rozdział 6 instrukcji niewiele pomogło, a większość dokumentacji nie została jeszcze zaktualizowana do wersji 2.0.
Oto niektóre ikony, które widzę:
Do tej pory zgaduję o nich:
- krawędzie wskazują początek / koniec strumienia
- ramki, które mają pełną linię, należą do strumienia
- ramki z linią przerywaną nie należą do strumienia
- strzałki wskazują żądania DNS i odpowiedzi lub żądania ping i odpowiedzi
- znaczniki wyboru wskazują ramkę, która została potwierdzona przez wybraną ramkę
- podwójne znaczniki wyboru wskazują podwójne ACK
Nie zrozumiałem znaczenia kropek.
Czy moje założenia są prawidłowe, jakie jest znaczenie kropek i gdzie mogę znaleźć więcej informacji na ten temat?
networking
wireshark
Thomas Weller
źródło
źródło
Odpowiedzi:
Jest to kolumna powiązanych pakietów.
Laura mówi o tym podczas webinaru Wprowadzenie do Wireshark 2.0 . Przejdź do 20 minut.
Możesz obejrzeć wideo również na Wireshark University
źródło