Wireshark
ダウンロード
ざっくり
Wiresharkでトレースファイルを読み込み、最初から最後までざっとスクロールし、
再送や欠落が大量に出ていないかどうかを確認する。
デフォルトでは黒背景に赤系統の配色で表示されるはずだ。
ここで着目するのは主に次の4種類である。
TCP Out-Of-Order
TCP Dup ACK
TCP Previous segment lost
TCP Retransmission
Analyze→Expert Infoを使うと、取得パケットの中でErrorやWarningが何個あるかを表示してくれるので便利である。
異常シーケンスが多い場合は、これをなくすことが最初のアクションである。例えば次のような対処がある。
- ケーブルを交換してみる。
- ネットワークスイッチの別のポートにつないでみる。
- 交換可能なものであればトランシーバ(SFP)を取り替えてみる。
- ネットワークスイッチのログを確認する。
- サーバのログを確認する。
トラブル例
ネットワークの接続が20秒でタイムアウトしている ような状況が起こった。
タイムアウト繋がりで AWSのこんな内容 も調べたり。逡巡したが、結局、Wiresharkで捕捉した情報を頼りにお客様に再確認することに、など等。
その他
以上寄せ集めのメモです。参考になればさいわいです。