Esiste un filtro in Wireshark per selezionare tutto il pacchetto "Segmento TCP di una PDU riassemblata"?
Esiste un filtro in Wireshark per selezionare tutto il pacchetto "Segmento TCP di una PDU riassemblata"?
Risposte:
Inserisci nella casella Filtro: tcp.reassembled_in
Funziona per filtrare i pacchetti che sono già stati letti, ma non è così efficace nella gestione di nuovi pacchetti durante un'acquisizione live. Penso che sia perché l'attributo "riassemblato" non è conoscibile fino a quando non sono arrivati tutti i pacchetti che partecipano al riassemblaggio (è un puntatore in avanti al pacchetto finale nel gruppo). Al termine del riassemblaggio, è troppo tardi per modificare la decisione del filtro di non visualizzare i pacchetti precedenti.