網路資料包抓取廣泛用於故障診斷、安全審計等情境。本文介紹使用 tcpdump 或 Wireshark 抓包時的常見問題及其解決方案。
背景介紹
tcpdump和Wireshark是功能強大的網路通訊協定分析工具。Wireshark支援大多數主流作業系統,包括Linux、Windows和macOS。在通常情況下,雲環境中的Linux執行個體預設未安裝圖形化使用者介面,因此,當您需要在雲環境的Linux執行個體中進行網路資料包抓取時,建議使用tcpdump工具。關於上述兩種工具的安裝及使用說明,請參見使用抓包工具進行網路資料包抓取。
tcpdump常見提示資訊與處理方案
[Packet size limited during capture]
Wireshark常見提示資訊與處理方案
[TCP Previous segment not captured]
[TCP ACKed unseen segment]
[TCP Out-of-Order]
[TCP Dup ACK]
[TCP Retransmission]
[TCP Fast Retransmission]
[TCP zerowindow]
[TCP window Full]
[TCP segment of a reassembled PDU]
[Continuation to #X]
Time-to-live exceeded (Fragment reassembly time exceeded)
相關文檔
關於Wireshark的更多內容,請參閱Wireshark官方文檔。
關於如何使用抓包工具進行抓包,請參見使用抓包工具進行網路資料包抓取。
關於能ping通執行個體但是連接埠不通的問題處理方法,請參見能ping通ECS執行個體但連接埠不通的排查方法。
關於使用MTR工具進行網路鏈路分析的相關操作,請參見使用MTR工具進行網路鏈路分析。












