百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

抓包神器 Wireshark,帮你快速定位线上网络故障(6)

csdh11 2025-03-02 16:51 30 浏览

菜菜的团队故事

2020 年,菜菜一直带领团队忙于渠道对接的项目,可谓是渠道接了 N 个,被甩锅的问题遇到 N*N,虽说问题形态千奇百怪,久而久之倒是沉淀了不少解决方案,下面择其一事儿而述之,望洗耳恭听。

菜菜带领兄弟们,挑灯夜战余天,项目终于可以如期进行上线。

按照团队的惯例,上线前要把生产环境提前做好。菜菜预先安排兄弟小郭去打通网络环境(数据库、访问域名等),以免上线时出幺蛾子。

待网络打通后,兄弟们怀着乐呵的心情把应用部署到生产,应用启动后,未曾想一调用就报 Connection Reset ... ...

见状,菜菜团队中的主力干将小于同学就找三方确认原因,而三方一口咬定没啥问题... ... 在小于同学与三方交涉之际,经过岁月洗礼的菜菜同学,说时迟那时快,已经启动 Wireshark 软件。

只见菜菜在 Wireshark 上熟练的输入常用的表达式进行筛选过滤,让网络问题的原形毕露,抓下现场证据并扔给三方,三方见状哑口无言。

菜菜只是一心想传达:做技术就应该有做技术的样子,说话再多都是废话,唯有实现落地解决问题才是硬道理。

菜菜的诊断技巧

根据菜菜的经验,与三方对接时多数问题都出在 TCP 建立连接环节,也就是出在握手环节上,当遇到 TCP 连接建立失败时,最稳妥的排查方式莫过于借助 Wireshark 来分析,但是鉴于失败的握手表现各有不同,那么解决起来还是很需要技巧的。

【菜菜诊断技巧一:Connection Reset】

(tcp.flags.reset?==?1)?&&?(tcp.seq?==?1)

这个技巧(上述表达式)可以过滤出 Seq 号为 1,且含有 Reset 标志的包,通常表示握手请求被对方拒绝了(建立连接时被对方拒绝了)。

实战如下:

右键点击关注的包,然后选择 Follow -> TCP Stream 菜单。

随后就可以把失败的全过程显示出来啦。

【菜菜诊断技巧二:TCP Retransmission】

(tcp.flags.syn == 1) && (tcp.analysis.retransmission)

这个技巧(表达式)可以过滤出因为对方没收到,或者对方回复的确认包丢失了的重传握手请求。

实战如下:

右键点击关注的包,然后选择 Follow -> TCP Stream 菜单。

随后就可以把失败过程显示出来啦,很显然此次握手失败的原因丢包导致 20.20.20.21 收不到握手请求。

【菜菜诊断技巧三:客户端服务端双管齐下】

当你排除一切不可能的情况,剩下的不管多么难以置信,那都是事实——福尔摩斯。用 Wireshark 排查问题,和福尔摩斯侦探破案的思路是一致的,首先要尽量全的把网络包捕捉到(客户端、服务端都进行抓包,不放过任何一个细节),然后在网络包中寻找各种线索,再根据网络协议作出推理,接着刨去人为掩盖的证据,才能得到最后的真相。

菜菜的闲话

本次主要谈了一下如何借助 Wireshark 来定位问题,希望对大家有帮助。纸上得来终觉浅,绝知此事要躬行,有些传达不到的地方,还需要结合 Wireshark 抓包自行分析一番。

本次 Wireshark 分享就写到这里,为了能够让分享不出现纰漏,查阅了很多文档、书籍以及官方资料,归纳汇总一下给老铁,希望对老铁能有所帮助。

资料分享:

经典例子:https://gitlab.com/wireshark/wireshark/-/wikis/SampleCaptures
官方文档:https://www.wireshark.org/docs/wsug_html_chunked/

参考书籍:

《从实践中学习Wireshark数据分析》
《Wireshark网络分析就是这么简单》
《Wireshark网络分析的艺术》

历史推文:

抓包神器 Wireshark,帮你快速定位线上网络故障(1)

抓包神器 Wireshark,帮你快速定位线上网络故障(2)

抓包神器 Wireshark,帮你快速定位线上网络故障(3)

抓包神器 Wireshark,帮你快速定位线上网络故障(4)

抓包神器 Wireshark,帮你快速定位线上网络故障(5)

写在最后:

2020,感恩生命中的所有遇见;2021,一起牛转钱坤涅槃重生。一起聊技术、谈业务、喷架构,少走弯路,不踩大坑。会持续输出精彩分享,敬请期待!

相关推荐

OKHttp原理解析(okhttp的作用)

Okhttp应该是Android目前非常流行的第三方网络库,尝试讲解他的使用以及原理分析,分成几个部分:...

快速教会你优雅的解决TCP客户端端口耗尽的问题

Hello,我是Henry,相信各位开发老爷在使用大并发网络连接的时候,可能都遇到过TCP客户端端口耗尽的问题,这是一个常见问题,以下是系统性的解决方案及技术细节:1.理解端口限制的本质...

这3个接口基础知识,产品经理需要知道

产品经理在工作中,避免不了要阅读接口文档,希望本文能够帮助大家更好的了解接口。接口,即客户端(浏览器)向服务器提交请求,服务器向客户端返回响应。本质就是数据的传输与接收。本文主要介绍接口相关的基础知识...

Java 11新特性对开发者的影响:让编程更高效、更自由

Java11新特性对开发者的影响:让编程更高效、更自由在这个瞬息万变的编程世界里,每一代Java的更新都承载着无数开发者对性能优化、生产力提升以及代码美感追求的期望。作为继Java8之后的首个长期...

干货-okHttp的优点-收藏了(okhttp的好处)

OkHttp相较于其它的实现有以下的优点.支持SPDY,允许连接同一主机的所有请求分享一个socket。如果SPDY不可用,会使用连接池减少请求延迟。使用GZIP压缩下载内容,且压缩操作对用...

如何在 Java 项目中集成 DeepSeek

一、使用官方SDK基础集成1.添加依赖(Maven)<dependency><groupId>com.deepseek</groupId>...

spring cloud gateway 性能优化思路

SpringCloudGateway是一个高性能的API网关,但在实际的生产环境中,可能会遇到一些性能瓶颈。以下是一些SpringCloudGateway的性能优化方面:调整线程池...

你对Android中的okHttp的使用真的了解吗

框架下载地址:https://github.com/square/okhttp今天给大家讲解下网络框架okhttp的使用,这个框架非常强大,很多框架都用它来加载网络资源,目前很多开发者还在用As...

京东大佬问我,Nginx并发连接如何设置?详细说明

京东大佬问我,Nginx并发连接如何设置?详细说明首先,我需要回忆一下Nginx的并发模型。Nginx是基于事件驱动的异步架构,所以它的并发处理能力和配置参数有很大关系。主要的参数应该包括worker...

如何实现一个连接池?一文带你深入浅出,彻底搞懂

-前言-【2w1h】是技术领域中一种非常有效的思考和学习方式,即What、Why和How;坚持【2w1h】,可以快速提升我们的深度思考能力。...

Golang 网络编程(golang 系统编程)

TCP网络编程存在的问题:拆包:对发送端来说应用程序写入的数据远大于socket缓冲区大小,不能一次性将这些数据发送到server端就会出现拆包的情况。通过网络传输的数据包最大是1500字节,当TCP...

Spring6|Spring Boot3有哪些HTTP客户端可以选择

个人博客:无奈何杨(wnhyang)个人语雀:wnhyang...

10. 常用标准库(标准库有哪些)

本章深入解析Go语言核心标准库的关键功能与生产级应用技巧,结合性能优化与安全实践,提供高效开发指南。10.1fmt/io/os10.1.1fmt高级格式化...

Nginx之连接池(nginx 长连接 连接复用)

我们知道Nginx利用连接池来增加它对资源的利用率。下面我们一起来看看Nginx是如何使用连接池的。从上一节模块开始已经慢慢会接触一些Nginx的源码部分来。每个worker进程都有一个独立的ngx...

开发者必备的Android开发资源之OkHttp

小编在这里给各位Android开发者介绍的资源包括工具、库和网站等。有效地利用它们,将有助于减轻我们的工作量,提高我们的工作效率。为什么需要一个HTTP库Android系统提供了两种HTTP通信类,H...