mabue88
Goto Top

Interpretation von Wireshark Mitschnitten

Hallo,

ich habe zwei kurze Mitschnitte von der Kommunikation zwischen zwei Netzwerkgeräten.
Zwischen die beiden Geräte wurde ein managed Switch gehängt und die Kommunikation mit Wireshark durch Port Mirroring aufgezeichnet.

Wireshark zeigt dabei jeweils zwei Zeilen schwarz hinterlegt an. Liege ich damit richtig, dass hierbei etwas nicht ganz in Ordnung ist?


mitschnitt 1


mitschnitt 2

Falls ja:
Kann man aus den Daten etwas erkennen/ableiten?

Gerne auch einfach nur Stichwörter/Links, unter denen ich über die Thematik informieren kann.


Vielen Dank
mabue

Content-ID: 530717

Url: https://administrator.de/forum/interpretation-von-wireshark-mitschnitten-530717.html

Ausgedruckt am: 22.12.2024 um 10:12 Uhr

142232
Lösung 142232 03.01.2020 aktualisiert um 11:49:45 Uhr
Goto Top
Hier ist es schön erklärt:
What are TCP Spurious Retransmissions?

TCP Spurious Retransmissions - These are the retransmissions in which the receiver acknowledged the packet but not before the Sender retransmits the packet due to an RTO. These type of retransmissions will hinder TCP performance much like TCP retransmissions due to RTO. Wireshark catches these because it sees an ACK for the Packet sent but the sender retransmits the packets anyways so wireshark sees the packet twice. For example, SEQ 2 is seen twice by Wireshark even though ACK 2 was sent. 
aqui
aqui 03.01.2020, aktualisiert am 02.03.2020 um 08:25:31 Uhr
Goto Top
Retransmission besagt das das TCP Paket mit dieser Sequence Nummer irgendwie verlorengegangen ist und deshalb neu gesendet werden musste. Stichwort TCP Retransmission.... Normal googelt man nach der Wireshark Meldung ?!
Wireshark Grundlagen und Übungen wie immer hier:
https://www.heise.de/ct/artikel/Fehler-erschnueffeln-221587.html
https://www.heise.de/ct/artikel/Admin-Parcours-Was-geht-ab-im-LAN-369583 ...
bzw.
https://blog.webernetz.net/wireshark-layer-2-3-pcap-analysis-w-challenge ...
Spirit-of-Eli
Spirit-of-Eli 03.01.2020 um 12:16:08 Uhr
Goto Top
Ganz dum sagte der eine "ich habs nicht gesehen" und der andere schickt es darauf erneut.
Lochkartenstanzer
Lochkartenstanzer 03.01.2020 um 12:34:54 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Ganz dum sagte der eine "ich habs nicht gesehen" und der andere schickt es darauf erneut.


"Ich habe den Bescheid nie bekommen!", sagte der Schuldner.

"Dann bekommen sie ihn jetzt!" sagte der Gerichtsvollzieher.

lks
mabue88
mabue88 02.03.2020 um 08:07:29 Uhr
Goto Top
Guten Morgen zusammen,

entschuldigt meine verspätete Antwort!
Vielen Dank für eure Unterstützung.
Der Lieferant der Geräte konnte wohl in der Programmierung seiner Software etwas finden, und wird uns demnächst ein Update zur Verfügung stellen.

Vielen Dank!