答案1
当连接未正确结束时,TCP 重置标志将设置为 1。但是,Windows 和某些操作系统将此标志与 ACK 一起使用,表示正常断开连接而不是问题。
我建议使用 Wireshark 过滤器tcp.flags.reset==1 && tcp.flags.ack == 0仅获取没有 ACK 的重置。
在服务器端,您可能需要查看跟踪中通信错误的百分比:
- 正常<5%
- 小问题5~10%
- 严重问题>10
使用整体过滤器:tcp.analysis.flags && !tcp.analysis.window_update
或者更深入地使用以下标志:
tcp.analysis.flags && !tcp.analysis.window_update
tcp.分析.重传
tcp.analysis.duplicate_ack
tcp.analysis.out_of_order
tcp.analysis.zero_window
tcp.analysis.window_full