Quando uma conexão não é finalizada corretamente, o sinalizador TCP Reset é definido como 1. No entanto, o Windows e alguns SO nos sinalizam junto com o ACK para significar uma desconexão graciosa e não um problema.
Eu sugeriria usar o filtro Wireshark tcp.flags.reset == 1 & & tcp.flags.ack == 0 para obter apenas reconfigurações sem ACK.
No lado do servidor, você pode querer olhar para as porcentagens de erros de comunicação que você tem em seu rastreamento:
- Normal < 5%
- Problemas menores de 5 a 10%
- Problemas graves > 10
Usando o filtro geral: tcp.analysis.flags & & ! tcp.analysis.window_update
Ou mais em profundidade com os seguintes sinalizadores:
tcp.analysis.flags && !tcp.analysis.window_update
tcp.analysis.retransmission
tcp.analysis.duplicate_ack
tcp.analysis.out_of_order
tcp.analysis.zero_window
tcp.analysis.window_full