Wireshark menyoroti nomor urut yang hilang

0

Saya menjalankan Iperf melalui wifi mengirim paket udp dari klien ke server dan saya menangkap lalu lintas dengan Wireshark. Jumlah total datagram yang ditangkap di Wireshark kurang dari yang dikirim dengan Iperf. Berdasarkan nomor urut itu mungkin untuk mengetahui frame mana yang hilang. Apakah Wireshark memiliki semacam stabilo yang dapat digunakan untuk membantu saya menemukan celah atau ada cara lain untuk menemukannya?

Frode Akselsen
sumber

Jawaban:

0

Saya tidak menjalankan versi Wireshark dengan dukungan iperf , tetapi saya telah melakukan hal serupa dengan paket esp , yang mungkin berguna bagi Anda dan yang akan saya gunakan untuk menggambarkan di bawah ini. Anda jelas perlu memodifikasi tsharkperintah di bawah ini untuk memenuhi kebutuhan iperf Anda . Saya kira filter mungkin hanya perlu diubah dari -Y "esp"ke -Y "iperf2_udp"dan bidang untuk mencetak kemungkinan hanya perlu diubah dari -e esp.sequence"ke -e iperf2.udp.sequence", tapi saya tidak punya cara untuk memverifikasi dan menguji ini saat ini, jadi saya meninggalkan itu sebagai latihan untuk pembaca.

Bagaimanapun, ada 3 langkah dasar untuk diikuti:

  1. Dengan menggunakan tshark, buat daftar semua nomor urut untuk aliran yang relevan dan simpan dalam file .csv. Dalam hal ini:

    tshark -r capture.pcap -Y "esp and ip.src eq 192.168.1.100" -T fields -e frame.number -e esp.sequence -E separator=, > esp_seq.csv

  2. Impor file .csv ke Excel (atau perangkat lunak spreadsheet favorit Anda) dan tambahkan kolom heading sehingga terlihat lebih bagus dan Anda tahu kolom mana. Seharusnya terlihat seperti ini:

A B C 1 Frame Seq# 2 2 7753 3 4 7754 4 6 7756 5 8 7757

  1. Di sel C3, tambahkan rumus untuk menunjukkan jika ada celah, dan lalu terapkan rumus itu ke setiap sel lain di kolom C (kecuali C2) dengan menyeret gagang isian, misalnya,

    =IF(B3-B2=1,"","Missing")

Anda harus melihat:

A B C 1 Frame Seq# 2 2 7753 3 4 7754 4 6 7756 Missing 5 8 7757

Kredit : Tip Excel datang dari sini , tetapi dengan sedikit modifikasi untuk menghindari "Hilang" muncul di baris terakhir kolom C.

Christopher Maynard
sumber