Recentemente, comecei a usar o Wireshark 2.0 e parece que os "ícones" na coluna número do quadro me ajudam a entender melhor o tráfego. No entanto, não tenho certeza do que alguns deles significam.
Olhar para o capítulo 6 do manual não ajudou muito e a maior parte da documentação ainda não foi atualizada para o 2.0.
Aqui estão alguns ícones que eu vejo:
Até agora, minhas suposições sobre eles são:
- arestas indicam início / fim do fluxo
- quadros com uma linha completa pertencem ao fluxo
- quadros que possuem uma linha pontilhada não pertencem ao fluxo
- setas indicam solicitações e respostas DNS ou solicitações e respostas Ping
- marcas de seleção indicam o quadro que foi aceito pelo quadro selecionado
- marcas de verificação duplas indicam ACKs duplos
Eu não entendi o significado dos pontos.
Minhas suposições estão corretas, qual é o significado de pontos e onde posso encontrar mais informações sobre isso?
networking
wireshark
Thomas Weller
fonte
fonte
Respostas:
É a coluna de pacotes relacionados.
Laura fala sobre isso no webinar Introdução ao Wireshark 2.0 . Pule para 20 minutos.
Você pode assistir ao vídeo também na Universidade de Wireshark
fonte