wireshark抓取的网络包经过分析后,会根据每个数据包的信息进行分类(分级),并给出颜色。
对于错误包会使用黑底红字重点突出出来,如下图所示:
我们知道TCP连接是可靠的,那么换句话说,这些错误信息基本都是已经"修复"了的,即我们可以忽略。那么,如何在wireshark中隐藏这些错误包呢?当然,如果需要分析这些错误包,那么如何过滤出所有的错误包呢?
PS:这里的"修复"是有限的,同样,对于分析协议时站得角度和层次不同,这些错误包可能就是致命错误,此处只是针对如何隐藏和显示特定数据包加以说明,没有对协议过多分析。
一、数据包信息级别
7.3.1.1. Severity
Every expert info has a specific severity level. Th