Wireshark
キャプチャしたパケットをパケット詳細ペインとバイト列ペインで対応づけて表示できる、パケット解析ツール。
- 概念URI
https://comcomponent.com/knowledge/wireshark/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- カプセル化(層のペイロード構造)はWiresharkで確認できます。各層がバイト範囲として物理的に入れ子になっていることは、Wiresharkのパケット詳細ペインとバイト列ペインの対応表示で確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 断続的な数秒間の通信停止はWiresharkで確認できます。Time delta from previous displayed packetとRetransmission表示で、停止時間がRTOの待ち方と噛み合うかを確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- TCP再送(TCP Retransmission)はWiresharkで確認できます。tcp.analysis.retransmissionなどの表示フィルタと、Bad TCP色分けの行で再送パケットを識別できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パケットロスはWiresharkで確認できます。tcp.analysis.lost_segmentという表示フィルタでロスを確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WindowsのTCPタイムスタンプ設定はWiresharkで確認できます。設定が効いているかは、設定値そのものより、SYN/SYN-ACKの実パケットにTSoptが乗っているかをWiresharkで確認するほうが確実 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 送信区切りと受信区切りのずれ(分割・結合)はWiresharkで確認できます。Follow > TCP Streamで復元したバイト列を見て、送信側のフレーム組み立てと受信側の復元処理のどちらが壊れているかを切り分けられる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WiresharkはNpcapを前提とします。Windowsでループバック(127.0.0.1)を見るにはNpcapが必要になる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- DNSクライアントサービスはWiresharkで確認できます。DNSサーバーへの問い合わせが線に出ているかはキャプチャでしか確かめられない。Wiresharkのdns.qry.nameフィルターでどのサーバーへ何が飛び応答があったかが並び、UDP 53を塞がれていれば問い合わせが一切出ない。hostsで答えた名前もキャプチャに現れない。 / 確度: 確立した関係 / 確認日: 2026-09-04 出典 出典
- Wiresharkはpcapng形式を利用します。Wiresharkは表示フィルタ・TCP解析・統計・GUIを備えた読む側の道具で、標準ツールで採ったログはpcapngへ変換してから手元のWiresharkで読む。 / 確度: 確立した関係 / 確認日: 2026-08-22 出典 出典
- Wiresharkはリングバッファ採取を利用します。Wiresharkのキャプチャファイル出力モードにも単一ファイル・複数ファイル・リングバッファがあり、リングバッファは最新のデータだけを保持し続ける。 / 確度: 確立した関係 / 確認日: 2026-08-20 出典
- WiresharkはWiresharkの表示フィルタを利用します。ip.addrやtcp.portなどのフィールド指定と比較演算子、and/or/notの組み合わせで表示するパケットを絞り込む。 / 確度: 確立した関係 / 確認日: 2026-08-20 出典
- WiresharkはWiresharkのTCP解析フラグを利用します。tcp.analysis.retransmission・duplicate_ack・out_of_order・zero_windowなどのTCP解析フラグで、再送やゼロウィンドウといった異常を絞り込める。 / 確度: 確立した関係 / 確認日: 2026-08-22 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。