1

Когда я попытался проследить поток TCP в wireshark, я обнаружил несколько дублирующих пакетов. Я хотел знать, исключает ли Wireshark дублированные (или повторные) передачи TCP-пакетов из вывода "follow TCP stream".

Если нет, как избежать отображения дубликатов пакетов, когда я следую за потоком TCP? Я использовал Wireshark версии 1.2.7

Я хотел различить, дублируются ли фактические данные, которые я передал, или что я вижу, это пакет повторной передачи TCP.

1 ответ1

1

Последние версии Wireshark правильно следуют спецификации TCP, то есть повторно переданные пакеты с одинаковым порядковым номером TCP отображаются только один раз (причем первая, в которой работает контрольная сумма, имеет приоритет).

Скорее всего, ваше приложение отправляет данные более одного раза, поэтому Wireshark правильно показывает их дважды.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .