Time since request# 该字段只在http response报文中有;记录这次response的时延;
文章插图
同理可以将该字段应用为列或直接在过滤器中使用:
文章插图
例如:
ip.addr == 192.168.1.121 andhttp.response.code == 200 and http.time > 0.5
文章插图
icmp协议高时延报文icmp 作为在运维中使用最高频的协议之一,在测试网络连通性等场景下,使用及其丰富;关于快速定位icmp协议高时延报文和前面的tcp、http协议同样很重要;
在icmp reply 报文中,一样存在字段记录icmp协议 response time;
Response time# icmp 协议响应报文,注意取值对应单位,注意单位
文章插图
同前面描述的类似,应用为列,或 过滤器中过滤使用:
文章插图
icmp.resptime > 3
文章插图
推荐阅读
- 服务器海量TCP连接如何高效保活?
- 内网渗透之ICMP隐藏隧道
- TCP 半连接队列和全连接队列满了,怎么破?
- httpclient连接池管理,你用对了?
- 说起来 TCP 的连接与释放真是个浪漫的故事呢!
- 用Java编写你自己的简单HTTP服务器
- CentOS7下yum安装Nginx并启用https
- 我终于搞清了啥是HTTPS了
- 网络安全常见协议解析:TCP、UDP、HTTP、FTP、SMTP等之间的区别
- nginx开启ssl并把http重定向到https的两种方式