Я довольно новичок в wirehark и застревает с задачей фильтра.
У меня есть сетевой трафик и сообщение об ошибке из определенной системы. Мне нужно проследить пакет sync одного из моих сообщений об ошибке.Wireshark: как фильтровать для определенного пакета SYN
Для wirehark это означает, что мне нужно отфильтровать одну специальную комбинацию ip-портов x.x.x.x:xxxx
среди пакетов Syn.
С tcp.flags.syn == 1
в качестве дисплея фильтра я смог сузить только Syn
пакетов, но это еще далеко не многим, чтобы найти один пакет, принадлежащий к порту, где мы видим ошибку, и что мы хотели бы следовать.
Можете ли вы мне помочь?