Наскільки я знаю, pyshark - це обгортка Python для tshark, що є версією командного рядка Wireshark. Оскільки Wireshark і tshark дозволяють виявити ретрансляцію TCP, мені було цікаво, як я міг зробити це за допомогою pyshark. Я не знайшов жодної гарної документації, тому я не впевнений, ви можете просто не зробити це чи я просто не можу знайти належний спосіб. Дякую!
"Визначити передачу TCP", ви хочете мати на увазі просто побачити, чи бачиться пакет TCP взагалі? Або ви маєте на увазі щось більш конкретне, як TCP, але для конкретних віддалених хостів / постів?
—
Росс Джейкобс
Мої знання телекомунікаційних систем трохи іржаві. Я хотів би виявити (або оцінити) кількість пакетів, втрачених як у вихідному, так і вхідному напрямках. Це уточнює?
—
користувач1315621
Ви можете використовувати фільтр дисплея
—
Росс Джейкобс
tcp.analysis.retransmission
, який можна використовувати як з Wireshark, так і з PyShark. Якщо цього не зробити, ви можете поставити своє запитання (з більш широким контекстом) на форумі Wireshark, якщо ви хочете допомогти використовувати Wireshark або Server Fault, якщо ви хочете допомогти відстежувати втрати.
Я думаю, що tcp.analysis.retramis передаватиметься, напевно, добре. Але чи можете ви надати мені приклад в PyShark про те, як ним користуватися?
—
користувач1315621