我已经捕获了Wireshark中的通信量,我希望遵循TCP流,在流量中传输大部分字节。
在打开Statistics > Conversations并按Bytes进行排序之后,我将过滤两个主机的通信量,它们之间的流量最多(A <-> B)。现在,我面前有大约10000个数据包,我想遵循TCP流的大部分字节。我试过随机选择不同的数据包,但只得到了几个较小的流。
发布于 2015-02-17 10:46:47
您可能希望返回到Statistics > Conversations,然后更改为TCP选项卡。
一旦到了那里,您将分别获得每个TCP会话。同样,按字节排序,选择第一个字节,然后单击统计窗口右下角的“跟随流”。
https://serverfault.com/questions/668251
复制相似问题