tshark を使用して、diameter メッセージをフィルタリングおよび処理したいと考えています。私のキャプチャでは、1 つの TCP ヘッダー内に 3 つの直径メッセージがあることがわかります。私の使用例では、diameter メッセージで Result-Code を検索する必要があります。直径の仕様によれば、1 つの直径メッセージに複数の結果コードを含めることができます。直径メッセージに結果コードがない場合もあります。
このため、3 つの Diameter メッセージに対して結果コードが A、B、C の場合、どの結果コードがどの Diameter メッセージに属しているかを認識できません。
3 つの直径メッセージを分割するのに役立ついくつかのプラグイン/機能を適用することは可能ですか?
https://ask.wireshark.org/questions/4291/multiple-occurrences-filter-for-diameterに同様のトピックに関する古いチェーンがあることがわかりましたが、それがどのように行われるかについての答えはありません。