サーバーでいくつかの負荷テストを行っており、tshark を使用して一部のデータを pcap ファイルにキャプチャし、wireshark GUI を使用して分析に移動し、表示されているエラーまたは警告を確認しています -> pcap をロードしたエキスパート情報..
よくわからないことや、まだ完全には理解できていないことがいろいろ見えてきます..
警告の下に: TCP の 779 警告: キャプチャされなかった ACKed セグメント (キャプチャ開始時に共通) 446 TCP: 前のセグメントがキャプチャされません (キャプチャ開始時に共通)
例: 40292 0.000 xxx xxx TCP 90 [TCP ACKed unseen segment] [TCP 前のセグメントがキャプチャされていない] 11210 > 37586 [PSH, ACK] Seq=3812 Ack=28611 Win=768 Len=24 TSval=199317872 TSecr=4506547
また、データのコマンド ライン列を作成する便利なコマンドを使用して、pcap ファイルを実行しました。
指図
tshark -i 1 -w file.pcap -c 500000
基本的に、tcp.analysis.lost_segment 列にいくつかのものを見ただけですが、多くはありません..\
誰が何が起こっているのかを教えてくれますか? tshark がデータの書き込みについていけない、その他の問題はありますか? 偽陽性?