wireshark网络分析的艺术笔记【工作中的Wireshark】

wireshark抓取包,理想和现实理想中的TCP传输:客户端每传两个数据包,服务器就立即Ack一下表示已经收到。 然而这只是从数据接收方的角度所看到的。但实际上网络存在延迟,ack包到达客户端时会之后,可能会存在客户端发完6号包才收到ACK3。 所以抓包时可以尽量两边同时抓包,对照着看。 计算“在途字节数” 在途字节数:网络承载量,可以用已经发送出去,但尚未被确认的字节数来表示。在途字...

wireshark网络分析的艺术笔记【答读者问】

Linux为什么卡住了Question:有时通过SSH 登录 Linux 服务器时,输完用户名就卡住了,要等待10秒钟才提示密码输入。 Answer:Linux 服务器在收到 SSH 访问请求时,会先查询该客户端 IP 所对应的 PTR 记录。假如经过 5 秒钟还没有收到回复,就再发一次查询。如果第二次查询还是等了 5 秒还没复,就彻底放弃查询。如果DNS 查询能成功,就不用白等那10 秒钟...