wireshark - en bas à gauche, bouton rouge "expert info"

le "Expert info" permet une vue synthétique et de se déplacer facilement En bas à gauche de la fenetre WireShark, un bouton rouge "expert info" ouvre cette fenetre.

 

Ici on voit directement le paquet 2244, en utilisant l'onglet "chat".

Onglet "détails" - les couleurs indiquent le niveau de sévérité:

  • Chat (gris): information sur flux courrant (ex: paquet TCP avec un flag mis à SYN)
  • Note (bleu cyan): les choses "notables" (ex: une application retourne un code d'erreur "usuel"comme HTTP 404)
  • Warn (jaune): warning (ex: application retourne un code d'erreur "inhabituel" comme un soucis de connection).
  • Error (rouge): soucis sérieux (ex: [Malformed Packet])

 

La couleur aide à trouver l'information recherchéecouleurs de wireshark: ici, on voit en sélectionnant via "détails" le paquet 2234 "duplicate ACK" que ce ACK doublon correspond au paquet 22301
 

 

Voir http://www.wireshark.org/docs/wsug_html_chunked/ChAdvExpert.html