2015-04-04 2 views
0

Использование средств мониторинга сети и захвата пакетов (например, Wireshark или Tshark) Я вижу фрагментированный пакет.Мониторинг фрагментированных пакетов после повторной сборки

Как я могу увидеть эти пакеты после повторной сборки?

Эти пакеты не достигают прикладного уровня, каковы возможные причины?

ответ

0

В основном в Wireshark я бы использовал «Follow TCP stream» в меню правой кнопки мыши или на панели инструментов анализа. Кроме того, повторно собранные пакеты отображаются как дополнительная вкладка на панели «Пакеты» (см. https://www.wireshark.org/docs/wsug_html_chunked/ChAdvReassemblySection.html).

Что касается пакетов, не доходящих до приложения, вы можете проверить настройки брандмауэра, и в некоторых случаях пакеты могут быть отброшены ядром из-за низких буферов памяти.