查看: 2754|回复: 8
收起左侧

[求助] 请教下 如何用 wireshark 根据信息搜索包

[复制链接]
wajika
发表于 2021-11-16 10:25:27 | 显示全部楼层 |阅读模式


事情是这样,我有个 https  server,一个 client 作为插件安装在 dotnet 应用中,dotnet 应用启动后 client 会连接 https server,但是最近 dotnet 日志的中 一直出现 client 连接 server timeout 的消息,我从日志里拿到 timeout 的消息,然后在 wireshark 上配置了 tls,https 应该已经解密掉了 ,能看到 server hello 和client hello,但是我直接拿 server timeout 的消息 在 wireshark 上搜索并没有得到结果。

我想知道,通过 wireshark 怎么样才能发现 server timeout 的原因?  server 的 log 并没有发现有价值的报错信息。


例图
图片.png
黑暗的背叛者
发表于 2021-11-16 10:45:40 | 显示全部楼层
server timeout一般是由应用程序控制,数据包里看不到的。抓包看左边time栏对应包的时间有没有过长的,然后有没有异常的重传。超时也可能是应用配置错误引起的,不一定是网络问题。
wajika
 楼主| 发表于 2021-11-16 11:57:56 | 显示全部楼层
黑暗的背叛者 发表于 2021-11-16 10:45
server timeout一般是由应用程序控制,数据包里看不到的。抓包看左边time栏对应包的时间有没有过长的,然后 ...

这个问题我反馈给了 client 的官方,官方人员 希望我抓包分析下。
主要也是想借由这次问题,看看 wireshark 怎么排查这种故障
黑暗的背叛者
发表于 2021-11-17 16:46:50 | 显示全部楼层
wajika 发表于 2021-11-16 11:57
这个问题我反馈给了 client 的官方,官方人员 希望我抓包分析下。
主要也是想借由这次问题,看看 wiresh ...

他们让你自己分析?这种一般不是把抓到的包发给他们,由他们分析吗。我不是专业做运维的,你可以看看https://bigdata.51cto.com/art/202009/625340.htm,或者网络上的其它文章。这种超时问题一般有个比较标准分析流程,wireshark功能很多,没法很快就掌握。
wajika
 楼主| 发表于 2021-11-20 11:27:34 | 显示全部楼层
黑暗的背叛者 发表于 2021-11-17 16:46
他们让你自己分析?这种一般不是把抓到的包发给他们,由他们分析吗。我不是专业做运维的,你可以看看http ...

好的 谢谢。慢慢积累经验把
qiujuan
发表于 2021-11-20 16:15:24 | 显示全部楼层
好像可以抓包生成文件
imba-tjd
发表于 2021-11-20 20:04:44 | 显示全部楼层
本帖最后由 imba-tjd 于 2021-11-20 20:05 编辑

我不会wireshark所以只是猜测。server timeout就是服务器没有回应吧,所以就没有日志。就看客户端最后一次发的消息吧。
wajika
 楼主| 发表于 2021-11-22 09:26:12 | 显示全部楼层
imba-tjd 发表于 2021-11-20 20:04
我不会wireshark所以只是猜测。server timeout就是服务器没有回应吧,所以就没有日志。就看客户端最后一次 ...

主要是我想看看 client 这边发的消息怎么在 wireshark 的数据中找到
509036866
发表于 2021-11-26 23:48:58 | 显示全部楼层
timeout超时,一般就是没有回应啊!
这看下服务器日志就知道了啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:45 , Processed in 0.126920 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表