我捕获了 70MB 的 linux 客户端 tcpdump,该客户端使用 curl 下载了许多大文件。在某些时候 curl 会中止下载并显示错误
transfer closed with 3304876121 bytes remaining to read
(字节每次都不同)
我现在想收集有关其原因的更多详细信息,因此我决定创建和分析 tcpdump。现在的问题是,除了基本过滤和跟随流之外,我对 tcpdump 分析没有太多经验。
您能否建议我如何找到正确的流并收集有关堕胎原因的一些信息?
我在Win10 上使用wireshark 2.2.3 来分析流量。