Capture o tráfego de rede com o Microsoft Network Monitor

Filtragem de TCP do Network Monitor

Campo/PropriedadeDescriçãoExemplo
TCP.PortFiltros na porta de origem ou de destino.  Usado para localizar o tráfego com base na porta, que geralmente está associada a um aplicativo.TCP.Port==80
TCP.Flags.ResetPode testar e verificar se o sinalizador de redefinição está definido.TCP.Flags.Reset==1
TCP.WindowTamanho da janela do quadro TCP atual, mas ignorando o fator de escala. Consulte Property.TCPWindowSize abaixo.TCP.Window == 0
TCPRetransmitUma propriedade que é definida quando uma retransmissão TCP é encontrada. As retransmissões indicam um problema de infraestrutura de rede e congestionamento da rede.Property.TCPRetransmit == 1
TCPPayloadLengthRepresenta o tamanho da carga útil do TCP.TCPPayloadLength == 0
TCPCheckSumStatusEssa é uma cadeia de caracteres que representa se a soma de verificação é válida ou não. Pode ser “Bom” ou “Ruim”.TCPCheckSumStatus != “Good”
TCPDescriptionUma propriedade para mostrar a Descrição TCP do quadro atual, em vez da descrição do protocolo mais alto. Isso é útil como uma coluna de resumo de quadro. Você também pode usá-la para procurar quadros retransmitidos específicos pesquisando o texto no resumo do TCP, como mostra o exemplo.TCPDescription.Contains(“#472”)
TCPAckNumberO número de confirmação do quadro atualTCPAckNumber==1234
TCPSeqNumberO número de sequência do quadro atualTCPSeqNumber==1234
TCPSeqeunceRangeO intervalo de sequência TCP, como uma cadeia de caracteres,  que é o número de sequência atual até a sequência atual mais o comprimento da carga útil TCP.TCPSequenceRange.Contains(“1234”)
TCPShortAckNumberUma representação em WORD do número Ack para facilitar a comparação e a memorização.TCPShortAckNumber==1000
TCPShortSeqNumberA WORD representation of the Seq number to make it easy to compare and remember.TCPShortSeqNumber==1000
TCPFlagsUma representação de cadeia de caracteres dos vários sinalizadores TCP para o quadro: CWR, ECE, Urgent, Ack, Push, Reset, Syn, Fin.TCPFlags.Contains(“R”)
TCPWindowSizeO tamanho da janela para o quadro atual, incluindo o fator de escala se o handshake de 3 vias estiver disponível no mesmo rastreamento.TCPWindowSize==0

Últimos artigos