mabue88
Goto Top

Interpretation von Wireshark Mitschnitten

Hallo,

ich habe zwei kurze Mitschnitte von der Kommunikation zwischen zwei Netzwerkgeräten.
Zwischen die beiden Geräte wurde ein managed Switch gehängt und die Kommunikation mit Wireshark durch Port Mirroring aufgezeichnet.

Wireshark zeigt dabei jeweils zwei Zeilen schwarz hinterlegt an. Liege ich damit richtig, dass hierbei etwas nicht ganz in Ordnung ist?


mitschnitt 1


mitschnitt 2

Falls ja:
Kann man aus den Daten etwas erkennen/ableiten?

Gerne auch einfach nur Stichwörter/Links, unter denen ich über die Thematik informieren kann.


Vielen Dank
mabue

Content-ID: 530717

Url: https://administrator.de/contentid/530717

Printed on: December 14, 2024 at 02:12 o'clock

142232
Solution 142232 Jan 03, 2020 updated at 10:49:45 (UTC)
Goto Top
Hier ist es schön erklärt:
What are TCP Spurious Retransmissions?

TCP Spurious Retransmissions - These are the retransmissions in which the receiver acknowledged the packet but not before the Sender retransmits the packet due to an RTO. These type of retransmissions will hinder TCP performance much like TCP retransmissions due to RTO. Wireshark catches these because it sees an ACK for the Packet sent but the sender retransmits the packets anyways so wireshark sees the packet twice. For example, SEQ 2 is seen twice by Wireshark even though ACK 2 was sent. 
aqui
aqui Jan 03, 2020, updated at Mar 02, 2020 at 07:25:31 (UTC)
Goto Top
Retransmission besagt das das TCP Paket mit dieser Sequence Nummer irgendwie verlorengegangen ist und deshalb neu gesendet werden musste. Stichwort TCP Retransmission.... Normal googelt man nach der Wireshark Meldung ?!
Wireshark Grundlagen und Übungen wie immer hier:
https://www.heise.de/ct/artikel/Fehler-erschnueffeln-221587.html
https://www.heise.de/ct/artikel/Admin-Parcours-Was-geht-ab-im-LAN-369583 ...
bzw.
https://blog.webernetz.net/wireshark-layer-2-3-pcap-analysis-w-challenge ...
Spirit-of-Eli
Spirit-of-Eli Jan 03, 2020 at 11:16:08 (UTC)
Goto Top
Ganz dum sagte der eine "ich habs nicht gesehen" und der andere schickt es darauf erneut.
Lochkartenstanzer
Lochkartenstanzer Jan 03, 2020 at 11:34:54 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Ganz dum sagte der eine "ich habs nicht gesehen" und der andere schickt es darauf erneut.


"Ich habe den Bescheid nie bekommen!", sagte der Schuldner.

"Dann bekommen sie ihn jetzt!" sagte der Gerichtsvollzieher.

lks
mabue88
mabue88 Mar 02, 2020 at 07:07:29 (UTC)
Goto Top
Guten Morgen zusammen,

entschuldigt meine verspätete Antwort!
Vielen Dank für eure Unterstützung.
Der Lieferant der Geräte konnte wohl in der Programmierung seiner Software etwas finden, und wird uns demnächst ein Update zur Verfügung stellen.

Vielen Dank!