代码之家  ›  专栏  ›  技术社区  ›  Chris Watts

如何从wireshark日志中获取时间间隔内的数据包计数

  •  0
  • Chris Watts  · 技术社区  · 7 年前

    我正试图检查从现场系统捕获的wireshark日志。我们在内部为嵌入式设备上的广播消息提供了一些保护,以确保它们不会被太多的广播淹没在应用程序层。我们怀疑这种保护是我们所看到的这个问题的根本问题。

    但是,我正在查看日志,试图找出在10毫秒的间隔内有10条以上的消息的次数。

    wireshark中是否有自动执行此操作的方法?我一直在使用过滤器手动处理,以确定哪些消息将发送到哪些目的地和哪些来源,但我不确定如何(本质上)有一个滑动时间窗口来突出显示定义间隔内的消息数。

    除了Wireshark,这是我必须做的吗?处理csv或类似的日志?

    我试过在wireshark中搜索滑动窗口/时间框架过滤器,但没有相关的内容,只有wireshark中的过滤教程。

    0 回复  |  直到 7 年前
        1
  •  0
  •   Chris Watts    7 年前

    最后,我使用统计菜单中的IO图来完成这项工作。我能够将时间间隔设置为10毫秒,并对适用的广播/消息应用筛选器