Wireshark 抓 TCP 握手
为什么要学网络出问题只会刷新页面。Wireshark 让你看到包到底发了什么。
打个比方邮局看快递日志:每个包裹哪天发哪天到,比猜'怎么还没到'准。
VibeCoder 场景Claude Code 写的 API 调用超时,你想看是请求没发还是没回。
装个 Wireshark 抓包看里面发生了什么。
前置本地装好 Wireshark · 能跑 curl
- 01Wireshark 选活跃网卡开始抓包。
- 02输入过滤 host example.com and tcp port 80。
- 03另开终端 curl http://example.com。
- 04找到 3 个握手包,看 Flags 字段。
- 05让 AI 用 4 行解释握手目的。
粘贴到 Claude Code(或任何 LLM 终端)
教我用 Wireshark 抓一次 TCP 三次握手。步骤:1. 启动 Wireshark 选哪个网卡接口(Wi-Fi 还是以太网)。2. 过滤表达式怎么写(host example.com and tcp port 80)。3. 在浏览器或 curl 访问一次 http://example.com。4. 在抓到的包里找前 3 个 TCP 包,告诉我哪个是 SYN、哪个是 SYN+ACK、哪个是 ACK,分别看 Flags 字段哪一位是 1。5. 用 4 行解释三次握手的目的是什么。✓ 完成判据你能在 Wireshark 抓包列表里圈出 SYN、SYN+ACK、ACK 三个包。
坑访问 HTTPS 站点抓到的是 TLS 加密内容;先用 HTTP 站点(example.com 或 neverssl.com)练习。