Existe-t-il un filtre dans Wireshark pour sélectionner tous les paquets "segment TCP d'un PDU réassemblé" ?
Réponse
Trop de publicités?Entrez dans la case Filtre : tcp.reassembled_in
Cela fonctionne pour filtrer les paquets qui ont déjà été lus, mais ce n'est pas aussi bien pour gérer les nouveaux paquets pendant une capture en direct. Je pense que c'est parce que l'attribut "reassembled" n'est pas connu avant que tous les paquets participant au réassemblage ne soient arrivés (c'est un pointeur vers le dernier paquet du groupe). Au moment où le réassemblage est effectué, il est trop tard pour changer la décision du filtre de ne pas afficher les paquets précédents.