10
10

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Wiresharkでパケットトレースの収集と解析

Posted at

Wireshark。
image.png

Wireshark

ダウンロード

ざっくり

Wiresharkでトレースファイルを読み込み、最初から最後までざっとスクロールし、
再送や欠落が大量に出ていないかどうかを確認する。
デフォルトでは黒背景に赤系統の配色で表示されるはずだ。
ここで着目するのは主に次の4種類である。

TCP Out-Of-Order
TCP Dup ACK
TCP Previous segment lost
TCP Retransmission

Analyze→Expert Infoを使うと、取得パケットの中でErrorやWarningが何個あるかを表示してくれるので便利である。

異常シーケンスが多い場合は、これをなくすことが最初のアクションである。例えば次のような対処がある。

  • ケーブルを交換してみる。
  • ネットワークスイッチの別のポートにつないでみる。
  • 交換可能なものであればトランシーバ(SFP)を取り替えてみる。
  • ネットワークスイッチのログを確認する。
  • サーバのログを確認する。

10.220.64.36to10.220.64.37.png

トラブル例

ネットワークの接続が20秒でタイムアウトしている ような状況が起こった。
タイムアウト繋がりで AWSのこんな内容 も調べたり。逡巡したが、結局、Wiresharkで捕捉した情報を頼りにお客様に再確認することに、など等。

その他

以上寄せ集めのメモです。参考になればさいわいです。

10
10
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
10
10

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?