如何在Wireshark中找到具有最高RTT(往返时间)值的TCP ACK?是否有执行此操作的过滤器?我尝试了该图,但不确定如何使用它,这对Wireshark来说还是很新的。我只是猜测找到一种比查找每个数据包更容易的方法。先感谢您!
答案 0 :(得分:1)
Wireshark中最简单的方法可能是:
[SEQ/ACK analysis]
[The RTT to ACK the segment was: x.xxx seconds]
[可选:应用tcp.analysis.ack_rtt
的显示过滤器,以便仅显示那些实际包含该字段的数据包。]
您也可以使用tshark
和其他一些命令行工具来执行此操作。例如,在Linux上,以下代码将生成RTT和具有最大RTT的数据包的帧号:
tshark -r file.pcap -2Y "tcp.analysis.ack_rtt" -T fields -e tcp.analysis.ack_rtt -e frame.number | sort -rn | head -1