我是Wireshark的新手,想找到窗口缩放,如果我没记错的话,这是接收到的窗口的大小。
我有一个 110mb 的转储文件用于我的图表。这是用于数据包分析的系统与初始系统请求大文件的 FTP 服务器之间的流量。
我必须显示仅来自 FTP 服务器的接收窗口的窗口缩放图表,并对它们的大小做出一些假设。
我对 Wireshark 采取的行动是:
- 加载转储文件
- 找到 TCP 3-ack 数据包
- 在此之后选择第一个 tcp 数据包
- 转到统计信息 -> TCP 流图 -> 窗口缩放
- 我得到一个空白的窗口缩放窗口,如下:
- 然后我单击 2 次Stream,从0 增加到 2,我得到以下窗口缩放窗口:
147.102.222.211是 FTP 服务器,195.251.211.87是初始系统。
我的问题是:
如何将接收到的窗口限制为仅来自 FTP 服务器的窗口?我应该只选中下面的Rcv Win复选框吗?
如何通过查看图表顶部的那些绿点来找出图表中接收到的窗口大小超过 200 KB 的时间/位置?
为什么接收到的窗口是这个大小而不是默认的(我认为)65 KB?似乎大多数是超过 200 KB?为什么会这样?

