HomePtWINDOWSDescubra pacotes perdidos no Wireshark

Descubra pacotes perdidos no Wireshark

- Advertisement -
- Advertisement -
- Advertisement -
- Advertisement -


Uma conexão lenta e atrasada pode indicar que estou perdendo pacotes na transmissão. Embora algum nível de perda de pacotes seja aceitável em alguns cenários, isso pode prejudicar seriamente minha experiência de usuário em outros, especialmente ao fazer streaming de mídia. Além disso, meu sistema pode descartar pacotes totalmente para compensar a latência e os dados podem ser perdidos no processo.

Como encontrar pacotes perdidos com o Wireshark

Veja como determinar se houve queda ou perda de pacotes com o Wireshark para que você possa diagnosticar o problema imediatamente.

Pacotes perdidos? vamos pegá-los

Quando você reclama de serviço lento ou transmissão de dados ruim, é lógico assumir que a culpa é da perda de pacotes. Nem todos os pacotes perdidos são descartados, mas uma alta taxa de descarte ainda pode indicar vários problemas. Vamos ver como verificar se você descartou pacotes no Wireshark.

  1. Abro o aplicativo de desktop Wireshark.
  2. Descubra pacotes perdidos no Wireshark

  3. Verifique se você está no modo de captura.
  4. Descubra pacotes perdidos no Wireshark

  5. Procure a barra de status na parte inferior da janela.
  6. Descubra pacotes perdidos no Wireshark

Você verá algumas estatísticas sobre os pacotes capturados aqui. O número ao lado de “Dropped” indicará se os pacotes foram descartados. Em algumas versões, o contador “Dropped” só aparecerá se o Wireshark não tiver capturado todos os pacotes.

Se você tem certeza de que alguns pacotes foram descartados, mas a barra de status não ajuda, você pode encontrar as estatísticas de seus pacotes descartados como esta:

  1. Clique em “Estatísticas” na barra de menu.
  2. Descubra pacotes perdidos no Wireshark

  3. Selecione “Propriedades do arquivo de captura”. Uma nova janela se abrirá.
  4. Descubra pacotes perdidos no Wireshark

  5. Em “Interfaces”, você verá “Pacotes descartados”. O número abaixo informará quantos pacotes não foram capturados.
  6. Descubra pacotes perdidos no Wireshark

Mesmo que o Wireshark não capture todos os pacotes, isso não significa que eles não foram transmitidos. O programa pode simplesmente não ser capaz de acompanhar um fluxo rápido. No entanto, você ainda pode reconhecer pacotes que não foram capturados com um pacote. ACK, pois são pacotes menores e mais fáceis de capturar. Portanto, muitas vezes você pode identificar pacotes descartados procurando os ACKs na coluna de informações. O ACK informa que os dados foram transmitidos com sucesso, apesar do pacote ausente.

Investigação de pacotes perdidos

Pacotes não capturados não são iguais a pacotes perdidos. Enquanto os pacotes não capturados pelo Wireshark ainda podem chegar ao seu destino, os pacotes perdidos não. Em vez disso, eles geralmente são retransmitidos e descartados apenas no pior caso. Para investigar pacotes perdidos em um segmento TCP, você precisará examinar mais de perto a coluna de informações na tela de captura.

  1. Escolha uma conversa que deseja investigar e aplique-a como filtro. Isso não é obrigatório, mas ajudará você a obter uma visão geral melhor.
  2. Descubra pacotes perdidos no Wireshark

  3. Selecione qualquer um dos pacotes.
  4. Descubra pacotes perdidos no Wireshark

  5. Clique em “Internet Protocol Version 4” na seção Detalhes.
  6. Descubra pacotes perdidos no Wireshark

  7. Encontre o número de ID e clique com o botão direito nele e pressione “Aplicar como coluna”.
  8. Descubra pacotes perdidos no Wireshark

Agora, você poderá ver o número de identificação sequencial de cada transmissão. Examine os números para encontrar quaisquer discrepâncias. Lembre-se de que no TCP, os pacotes perdidos podem ser retransmitidos posteriormente, portanto, mesmo que uma transmissão esteja ausente, ela ainda pode estar lá. Você pode procurá-lo usando seu número de identificação.

Sempre que um pacote não for transferido, você verá uma mensagem “Segmento anterior não capturado” na coluna Informações da próxima linha. Você também pode procurar pacotes ausentes em todas as conversas, filtrando-os para esta mensagem de erro. Digite “tcp.analysis.lost_segment” na barra de filtro e pressione Enter. Você também pode combinar isso com o endereço IP ou filtros de conversa digitando “e” entre os dois filtros para um resultado mais preciso. Mais uma vez, você pode procurar por pacotes perdidos após determinar seus números de identificação.

Como mencionei, o TCP permite que segmentos perdidos sejam retransmitidos posteriormente. Você pode usar o filtro “tcp.analysis.retransmission” para encontrar suas retransmissões. Procurar pacotes retransmitidos às vezes pode ser mais produtivo do que procurar segmentos perdidos, pois os segmentos perdidos podem incluir mais de um pacote, enquanto as retransmissões são pacotes individuais.

Rastreie pacotes perdidos com o Wireshark

Determinar se o Wireshark perdeu ou deixou cair um pacote nem sempre é fácil. Geralmente não basta apenas olhar para uma métrica, você precisa considerar vários fatores. Os pacotes descartados geralmente chegam ao seu destino ilesos, enquanto muitos pacotes descartados podem levar a uma experiência de usuário insatisfatória.

- Advertisement -
- Advertisement -
Stay Connected
16,985FansLike
2,458FollowersFollow
61,453SubscribersSubscribe
Must Read
- Advertisement -
Related News
- Advertisement -
%d bloggers like this: