百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

抓包神器 Wireshark,帮你快速定位线上网络故障(6)

csdh11 2025-03-02 16:51 2 浏览

菜菜的团队故事

2020 年,菜菜一直带领团队忙于渠道对接的项目,可谓是渠道接了 N 个,被甩锅的问题遇到 N*N,虽说问题形态千奇百怪,久而久之倒是沉淀了不少解决方案,下面择其一事儿而述之,望洗耳恭听。

菜菜带领兄弟们,挑灯夜战余天,项目终于可以如期进行上线。

按照团队的惯例,上线前要把生产环境提前做好。菜菜预先安排兄弟小郭去打通网络环境(数据库、访问域名等),以免上线时出幺蛾子。

待网络打通后,兄弟们怀着乐呵的心情把应用部署到生产,应用启动后,未曾想一调用就报 Connection Reset ... ...

见状,菜菜团队中的主力干将小于同学就找三方确认原因,而三方一口咬定没啥问题... ... 在小于同学与三方交涉之际,经过岁月洗礼的菜菜同学,说时迟那时快,已经启动 Wireshark 软件。

只见菜菜在 Wireshark 上熟练的输入常用的表达式进行筛选过滤,让网络问题的原形毕露,抓下现场证据并扔给三方,三方见状哑口无言。

菜菜只是一心想传达:做技术就应该有做技术的样子,说话再多都是废话,唯有实现落地解决问题才是硬道理。

菜菜的诊断技巧

根据菜菜的经验,与三方对接时多数问题都出在 TCP 建立连接环节,也就是出在握手环节上,当遇到 TCP 连接建立失败时,最稳妥的排查方式莫过于借助 Wireshark 来分析,但是鉴于失败的握手表现各有不同,那么解决起来还是很需要技巧的。

【菜菜诊断技巧一:Connection Reset】

(tcp.flags.reset?==?1)?&&?(tcp.seq?==?1)

这个技巧(上述表达式)可以过滤出 Seq 号为 1,且含有 Reset 标志的包,通常表示握手请求被对方拒绝了(建立连接时被对方拒绝了)。

实战如下:

右键点击关注的包,然后选择 Follow -> TCP Stream 菜单。

随后就可以把失败的全过程显示出来啦。

【菜菜诊断技巧二:TCP Retransmission】

(tcp.flags.syn == 1) && (tcp.analysis.retransmission)

这个技巧(表达式)可以过滤出因为对方没收到,或者对方回复的确认包丢失了的重传握手请求。

实战如下:

右键点击关注的包,然后选择 Follow -> TCP Stream 菜单。

随后就可以把失败过程显示出来啦,很显然此次握手失败的原因丢包导致 20.20.20.21 收不到握手请求。

【菜菜诊断技巧三:客户端服务端双管齐下】

当你排除一切不可能的情况,剩下的不管多么难以置信,那都是事实——福尔摩斯。用 Wireshark 排查问题,和福尔摩斯侦探破案的思路是一致的,首先要尽量全的把网络包捕捉到(客户端、服务端都进行抓包,不放过任何一个细节),然后在网络包中寻找各种线索,再根据网络协议作出推理,接着刨去人为掩盖的证据,才能得到最后的真相。

菜菜的闲话

本次主要谈了一下如何借助 Wireshark 来定位问题,希望对大家有帮助。纸上得来终觉浅,绝知此事要躬行,有些传达不到的地方,还需要结合 Wireshark 抓包自行分析一番。

本次 Wireshark 分享就写到这里,为了能够让分享不出现纰漏,查阅了很多文档、书籍以及官方资料,归纳汇总一下给老铁,希望对老铁能有所帮助。

资料分享:

经典例子:https://gitlab.com/wireshark/wireshark/-/wikis/SampleCaptures
官方文档:https://www.wireshark.org/docs/wsug_html_chunked/

参考书籍:

《从实践中学习Wireshark数据分析》
《Wireshark网络分析就是这么简单》
《Wireshark网络分析的艺术》

历史推文:

抓包神器 Wireshark,帮你快速定位线上网络故障(1)

抓包神器 Wireshark,帮你快速定位线上网络故障(2)

抓包神器 Wireshark,帮你快速定位线上网络故障(3)

抓包神器 Wireshark,帮你快速定位线上网络故障(4)

抓包神器 Wireshark,帮你快速定位线上网络故障(5)

写在最后:

2020,感恩生命中的所有遇见;2021,一起牛转钱坤涅槃重生。一起聊技术、谈业务、喷架构,少走弯路,不踩大坑。会持续输出精彩分享,敬请期待!

相关推荐

万字硬核解析!RocketMQ集群环境搭建

一、RocketMQ集群架构通过之前安装单台RocketMQ,并演示了消息的收发,已经基本了解了RocketMQ是怎么样工作的,下面就来搭建一个集群...

推荐一款单机10W+的可用即时通讯工具

今天给大家推荐一款单机10W+的可用即时通讯工具,她就是:courier-信使。她是一款简洁轻量的即时通讯工具。?展示截图...

tar、gzip、zip、jar是什么,怎么查看?

...

建议收藏!深入理解Java虚拟机:JVM垃圾回收算法+垃圾收集器

02JVM垃圾回收算法2.1什么是垃圾回收?...

Spring boot——Actuator 详解

一、什么是ActuatorSpringBootActuator模块提供了生产级别的功能,比如健康检查,审计,指标收集,HTTP跟踪等,帮助我们监控和管理SpringBoot应用。...

JVM 参数调优

时至今日,生产环境中依旧是JDK8占据主流,因此,本文将围绕JDK8常用的CMS和G1进行相关参数的讲解。...

Java开发工程师进阶篇- 扫盲Java中的各种锁,你学会了吗?

-Java中锁的概念...

Linux入门手册

Linux是一个基于POSIX和Unix的多用户、多任务、支持多线程和多CPU的性能稳定的操作系统,可免费使用并自由传播。Linux是众多操作系统之一,目前流行的服务器和PC端操作系统有Li...

java:Cassandra入门与实战——下

Cassandra入门与实战——上...

带你来搭建虚拟机和Redis集群,记得收藏

来源于公众号Java爱好者社区,作者东升的思考1、前言我们看到分析Redis使用或原理的文章不少,但是完整搭建一套独立的Redis集群环境的介绍,并不是很多或者说还不够详细。那么,本文会手把...

做开发这么久了,还不会搭建服务器Maven私有仓库?这也太Low了吧

大家好,我是冰河~~...

JDK 17 之 JVM调优 史诗级 教程

JDK17之JVM调优史诗级教程文章目录...

带你认识JDK8中超nice的Native Memory Tracking

本文分享自华为云社区《NativeMemoryTracking详解(1):基础介绍》,作者:毕昇小助手。0.引言我们经常会好奇,我启动了一个JVM,他到底会占据多大的内存?他的内存都消耗在哪...

JVM 堆外内存泄漏排查

现象:operation服务持续内存增长不释放导致超过80%阈值告警,通过观察内存不会下降,而且占用内存为14G超过了jvm参数-Xmx10G的限制...

Spring Boot整合MybatisPlus和Druid

在Java中,我比较ORM...