Как включить проверку контрольной суммы TCP в Tshark (терминал WireShark)

Как включить проверку контрольной суммы TCP в Tshark (терминал WireShark)

Когда я запускаю команду

tshark -i 3 -c 100 -V less 1514 src 192.168.10.57 and dst 192.168.10.60 and tcp

Вывод:

Transmission Control Protocol, Src Port: commplex-link (5001), Dst Port: 63077 (63077), Seq: 1, Ack: 1, Len: 0

Source port: commplex-link (5001)
Destination port: 63077 (63077)
[Stream index: 0]
Sequence number: 1    (relative sequence number)
Acknowledgement number: 1    (relative ack number)
Header length: 20 bytes
Flags: 0x10 (ACK)
    0... .... = Congestion Window Reduced (CWR): Not set
    .0.. .... = ECN-Echo: Not set
    ..0. .... = Urgent: Not set
    ...1 .... = Acknowledgement: Set
    .... 0... = Push: Not set
    .... .0.. = Reset: Not set
    .... ..0. = Syn: Not set
    .... ...0 = Fin: Not set
Window size: 40960
**Checksum: 0x95e0 [validation disabled]**
    [Good Checksum: False]
    [Bad Checksum: False]

Как мне рассчитать поле контрольной суммы TCP? Какую команду я могу использовать, чтобы это произошло?

решение1

tshark -o tcp.check_checksum:TRUE ...сделает свое дело.

Примечания:

  1. tshark использует текущие значения prefs из текущего профиля, если не указано иное. Значения по умолчанию используются, если prefs никогда не менялись и не сохранялись (в Wireshark).

  2. tshark -G currentprefsвыводит список текущих настроек (текст описания, имя и значение настройки)

    tshark -G defaultprefsперечисляет настройки по умолчанию (то же самое).

    так:

    tshark -G currentprefs | egrep -B2 "^#?tcp\."выведет список всех имен tcp pref и их текущих значений (вместе с некоторым описательным текстом). Только те pref, которым не предшествует #, имеют значения, отличные от значений по умолчанию.

Если вы хотите убедиться, что tshark использует настройки по умолчанию, изменив только указанные вами настройки:

tshark -C Default -o tcp.check_checksum:TRUE ...

tshark -hИнформацию о параметрах tshark см. на странице руководства tshark .

Связанный контент