Анализировать пакетные потери
Мне нужно проанализировать пакеты потери пакетов в потоках TCP. При заданном числе X пакет потерянных пакетов - это когда потеряно более X последовательных пакетов. Итак, у меня есть файл pcap, и мне нужно подсчитать, сколько там было всплесков и какова продолжительность каждого из них. Пробовал Tshark, но вывод по секундам.
Есть ли пошлина или сценарий? я должен изменить код Tshark?
1 ответ
Как бы вы узнали, когда пакет потерян? Вам не нужно сравнивать два захвата пакетов для этого? Один в источнике, а второй захват в пункте назначения? Учитывая два файла захвата, я могу представить себе diff
между ними приведут к потере пакетов. С включенными номерами строк должно стать довольно легко определить, были ли потеряны X последовательных пакетов.