2017-02-23 2 views
0

enter image description herepaquets Wireshark s'empaquetés

Tout en prenant trace Wireshark ISUP, les messages deviennent faisceau (indiqué sur l'image ci-dessous), il est même même que je l'ouvre avec d'autres versions de Wireshark.

Comment puis-je fractionner ces paquets?

Répondre

0

Plusieurs messages sont contenus dans un même paquet, Wireshark affiche donc uniquement tous les messages contenus dans le paquet. Cela peut se produire chaque fois que vous avez un protocole de transport en continu, car les limites de paquets ne correspondent pas nécessairement aux limites des messages. C'est le comportement normal et attendu de Wireshark. En tout cas, vous ne pouvez pas simplement diviser chaque message pour qu'il apparaisse comme un paquet séparé, du moins pas comme je le sais, mais il pourrait y avoir d'autres outils que Wireshark qui seraient mieux adaptés pour analyser ce type de la circulation, je ne sais pas. Une recherche rapide sur google semblerait indiquer que d'autres existent, par exemple: SIGTRAN Protocol Analyzer.