Мы проводим тестирование нагрузки на наших серверах, и я использую tshark для захвата некоторых данных в файл pcap, а затем с помощью графического интерфейса wirehark, чтобы узнать, какие ошибки или предупреждения показывают, идя для анализа -> эксперт Информация с моим PCAP загружен в ..Понимание [TCP ACKed невидимый сегмент] [TCP Предыдущий сегмент не занят]
Я вижу различные вещи, которые я не знаю, или не до конца еще понимают ..
Под предупреждениями I имеют: 779 Предупреждения для сегмента TCP: ACKed, который не был захвачен (обычно при запуске захвата) 446 TCP: предыдущий сегмент не записан (обычный при запуске захвата)
Пример: 40292 0.000 xxx xxx TCP 90 [TCP ACKed невидимый сегмент] [TCP Предыдущий сегмент не записан] 11210> 37586 [PSH, ACK] Seq = 3812 Ack = 28611 Win = 768 Len = 24 TSval = 199317872 TSecr = 4506547
Мы также запустили файл PCAP, хотя хороший команда, которая создает команду столбец строки данных
команды
tshark -i 1 -w file.pcap -c 500000
в основном только видел несколько вещей в tcp.analysis.lost_segment колонке, но не так много. \
Кто-нибудь просветит, что может быть? tshark не в состоянии идти в ногу с написанием данных, какой-то другой вопрос? Ложно положительный?