Niedawno zacząłem używać Wireshark 2.0 i wydaje się, że „ikony” w kolumnie numeru ramki pomagają mi lepiej zrozumieć ruch. Nie jestem jednak pewien, co oznaczają niektóre z nich.
Spojrzenie na rozdział 6 instrukcji niewiele pomogło, a większość dokumentacji nie została jeszcze zaktualizowana do wersji 2.0.
Oto niektóre ikony, które widzę:
Do tej pory zgaduję o nich:
- krawędzie wskazują początek / koniec strumienia
- ramki, które mają pełną linię, należą do strumienia
- ramki z linią przerywaną nie należą do strumienia
- strzałki wskazują żądania DNS i odpowiedzi lub żądania ping i odpowiedzi
- znaczniki wyboru wskazują ramkę, która została potwierdzona przez wybraną ramkę
- podwójne znaczniki wyboru wskazują podwójne ACK
Nie zrozumiałem znaczenia kropek.
Czy moje założenia są prawidłowe, jakie jest znaczenie kropek i gdzie mogę znaleźć więcej informacji na ten temat?