LINUX.ORG.RU
ФорумAdmin

Нумерация пакетов в tshark

 


0

1

В обоих системах одинаковая команда (tshark -Nt -f «host myhost.com»)

Windows

  1   0.000000    10.0.2.15 -> 92.223.112.104 TCP 62 1096 > https [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM=1
  2   0.022018 92.223.112.104 -> 10.0.2.15    TCP 60 https > 1096 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460
  3   0.022065    10.0.2.15 -> 92.223.112.104 TCP 54 1096 > https [ACK] Seq=1 Ack=1 Win=64240 Len=0
  4   0.022921    10.0.2.15 -> 92.223.112.104 SSL 377 Continuation Data
  5   0.023060 92.223.112.104 -> 10.0.2.15    TCP 60 https > 1096 [ACK] Seq=1 Ack=324 Win=65535 Len=0

Как мы видим под виндой пакету присваевается номер, что я считаю удобно, не могу добиться того же результата в убунте. Не смог нагуглить флаг для нумерации.

Ubuntu

 0.000000    10.0.2.15 -> 92.223.112.104 TCP 74 49224 > https [SYN] Seq=0 Win=14600 Len=0 MSS=1460 SACK_PERM=1 TSval=463966 TSecr=0 WS=128
 0.019933 92.223.112.104 -> 10.0.2.15    TCP 60 https > 49224 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460
 0.020102    10.0.2.15 -> 92.223.112.104 TCP 54 49224 > https [ACK] Seq=1 Ack=1 Win=14600 Len=0
 0.020335    10.0.2.15 -> 92.223.112.104 SSL 378 Continuation Data
 0.020465 92.223.112.104 -> 10.0.2.15    TCP 60 https > 49224 [ACK] Seq=1 Ack=325 Win=65535 Len=0



Последнее исправление: hama (всего исправлений: 1)

Может, в Убунте так собрано ? Или версии разные. У меня показывает. tshark-1.12.1-alt0.M70P.1

AS ★★★★★
()
Ответ на: комментарий от hama

Ставил из графического убунтовского пакетного менеджера

Это совершенно незначащий факт.

TShark 1.6.7

А в Windows какая версия ?

AS ★★★★★
()
Ответ на: комментарий от AS

Это совершенно незначащий факт.

Ну дело в том что версия старая поставилась, я так понимаю что бы поставить новую версию нужно будет самому все компилить.

TShark 1.12.2 (v1.12.2-0-g898fa22 from master-1.12) wireshark 1.12.2 (v1.12.2-0-g898fa22 from master-1.12)

hama
() автор топика

Я ничего не утверждаю, но может в линуховой версии спецом так запилили ибо можно:

 tshark -Nt -f «host myhost.com» | nl 
сделать прост:)

pon4ik ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.