我们正在我们的服务器上进行一些负载测试,我正在使用 tshark 将一些数据捕获到 pcap 文件中,然后使用 wireshark GUI 通过转到分析 - > 专家信息来查看出现了哪些错误或警告,并加载了我的 pcap ..
我看到了各种我不确定或还不完全理解的东西..
在警告下我有: 779 TCP 警告:未捕获的 ACKed 段(在捕获开始时常见) 446 TCP:未捕获上一个段(在捕获开始时常见)
例如:40292 0.000 xxx xxx TCP 90 [TCP ACKed unseen segment] [TCP Previous segment not capture] 11210 > 37586 [PSH, ACK] Seq=3812 Ack=28611 Win=768 Len=24 TSval=199317872 TSecr=4506547
我们还通过一个不错的命令运行 pcap 文件,该命令创建了一个命令行数据列
命令
tshark -i 1 -w file.pcap -c 500000
基本上只是在 tcp.analysis.lost_segment 列中看到了一些东西,但并不多..\
任何人都可以启发可能发生的事情?tshark 无法跟上写入数据的速度,还有其他问题吗?假阳性?