【发布时间】:2013-07-25 02:05:26
【问题描述】:
我的目标是在唯一的捕获中获取来自源主机的 sendt tcp 数据包,不包括重新传输的数据包。是否可以不将重传的数据包包含在数据包中? 我正在使用 libpcap,但有关 wireshark/tshark/snort 的任何帮助都可能有用(因为他们使用 libpcap 库)
【问题讨论】:
-
在这里查看“讨论”部分wiki.wireshark.org/DuplicatePackets(wireshark 过滤器)
标签: tcp wireshark libpcap tcpdump snort