wireshark3.2.23抓取tcp数据之后,用 “追踪流” 的“tcp流”查看,发现用软件模拟发送数据。
如果模拟发送的不断开,查看时就会被合成一个内容(上图就是不断开端口发了n次),除非模拟发送的断开之后在发送,这个能设置吗?
还有假设我时间点1,时间点2,时间点3个发了数据,点时间点1 查看的信息会包含所有的
wireshark3.2.23抓取tcp数据之后,用 “追踪流” 的“tcp流”查看,发现用软件模拟发送数据。
如果模拟发送的不断开,查看时就会被合成一个内容(上图就是不断开端口发了n次),除非模拟发送的断开之后在发送,这个能设置吗?
还有假设我时间点1,时间点2,时间点3个发了数据,点时间点1 查看的信息会包含所有的
只能断开再发送啊。
不断开就一直是同一个TCP连接,数据未超出就会封装在一个包内发送。
或者你可以多开几个TCP连接进行发送。
1. 五元组标识同一条流, 如果你想变成多条流,就需要建立多次连接并发送多次
2. 如果你只想不希望包被放一起了,比如你send了5次小包,但是wireshark中只有一次,使用TCP_NODELAY