Como selecionar todo o quadro “segmento TCP de uma PDU remontada” no Wireshark?

1

Existe um filtro no Wireshark para selecionar todo o pacote "segmento TCP de uma PDU remontada"?

    
por Sean Nguyen 17.08.2013 / 11:12

1 resposta

0

Digite na caixa Filtro: tcp.reassembled_in

Isso funciona para filtrar pacotes que já foram lidos, mas não é tão bom para lidar com novos pacotes durante uma captura ao vivo. Eu acho que é porque o atributo "remontado" não é cognoscível até que todos os pacotes participantes da remontagem tenham chegado (é um ponteiro para frente para o pacote final no grupo). No momento em que a remontagem é concluída, é tarde demais para alterar a decisão do filtro de não exibir os pacotes anteriores.

    
por 17.08.2013 / 23:39

Tags