Recommended
PDF
わたくし、やっぱりCDKを使いたいですわ〜CDK import編〜.pdf
PDF
PHP-FPM の子プロセス制御方法と設定をおさらいしよう
PDF
乗っ取れコンテナ!!開発者から見たコンテナセキュリティの考え方(CloudNative Days Tokyo 2021 発表資料)
PPTX
PDF
パケットキャプチャの勘どころ Ssmjp 201501
PPTX
PDF
PostgreSQL16でのロールに関する変更点(第41回PostgreSQLアンカンファレンス@オンライン 発表資料)
PDF
PPTX
トランザクションをSerializableにする4つの方法
PDF
PDF
PDF
RSA暗号運用でやってはいけない n のこと #ssmjp
PDF
PDF
PPT
PDF
PDF
"Yahoo! JAPAN の Kubernetes-as-a-Service" で加速するアプリケーション開発
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
PPTX
PDF
PPTX
Edge Computing と k8s でなんか話すよ
PDF
10年効く分散ファイルシステム技術 GlusterFS & Red Hat Storage
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
PDF
Apache Sparkに手を出してヤケドしないための基本 ~「Apache Spark入門より」~ (デブサミ 2016 講演資料)
PPT
PDF
AbemaTVの動画配信を支えるサーバーサイドシステム
PDF
PPTX
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
More Related Content
PDF
わたくし、やっぱりCDKを使いたいですわ〜CDK import編〜.pdf
PDF
PHP-FPM の子プロセス制御方法と設定をおさらいしよう
PDF
乗っ取れコンテナ!!開発者から見たコンテナセキュリティの考え方(CloudNative Days Tokyo 2021 発表資料)
PPTX
PDF
パケットキャプチャの勘どころ Ssmjp 201501
PPTX
PDF
PostgreSQL16でのロールに関する変更点(第41回PostgreSQLアンカンファレンス@オンライン 発表資料)
PDF
What's hot
PPTX
トランザクションをSerializableにする4つの方法
PDF
PDF
PDF
RSA暗号運用でやってはいけない n のこと #ssmjp
PDF
PDF
PPT
PDF
PDF
"Yahoo! JAPAN の Kubernetes-as-a-Service" で加速するアプリケーション開発
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
PPTX
PDF
PPTX
Edge Computing と k8s でなんか話すよ
PDF
10年効く分散ファイルシステム技術 GlusterFS & Red Hat Storage
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
PDF
Apache Sparkに手を出してヤケドしないための基本 ~「Apache Spark入門より」~ (デブサミ 2016 講演資料)
PPT
PDF
AbemaTVの動画配信を支えるサーバーサイドシステム
PDF
PPTX
Viewers also liked
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
PDF
Hokkaido.cap#10 実践パケット解析まとめ
PDF
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
PDF
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
PDF
Hokkaido.cap#3 ケーススタディ(基礎編)
PPTX
PDF
Hokkaido.cap#9 無線LANのスニッフィング
PPTX
PPTX
PPTX
PPTX
PDF
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
PPTX
PPTX
COD2013「ネットワーク パケット解析・基本の基本」
PPT
PDF
PDF
PDF
パケット解析にまつわるお話~ネットワークモニターとHyper-V~
Similar to Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
PDF
PDF
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
PPTX
PDF
法政大学情報科学部 2012年度コンピュータネットワーク-第8回授業-Web公開用
PPTX
PPT
PDF
【Session3】20110727 nextwebセミナー資料(日立情報)
PPTX
IEEE-SP 2012勉強会:「Off-Path TCP Sequence Number Inference Attack - How Firewall...
PDF
ION Tokyo: Keynote Presentation -- "Can we go back to the original? A Return ...
PPTX
PDF
PDF
IIJmio meeting 16 「通信速度」に影響を与える要素とは
PPTX
PDF
20220602コンピュータネットワーク.pdf
PDF
PDF
PDF
PPTX
NSDI2015読み会 Correctness セッション
PDF
PPTX
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編) 1. 2. 3. 4. 今日の進め方
• 「実践パケット解析 第8章 ケーススタディ(ネット
ワークの遅延と戦う)」の内容をベースに進めま
す。本書をお持ちの方は演習に合わせて参照
してください。
(スライドには概要のみ記載しています)
• 気付いた点やわからない点があれば自由に
ディスカッションしましょう。
4
5. 6. ダウンロードの遅延 (1/6)
• サンプルファイル : slowdownload.pcap
• 大量のHTTP通信とTCPによるダウンロードが記
録されているキャプチャファイル。
• 異常なトラフィックを見分けるため、
「Expert Info」機能を使う。
• [Analyze] → [Expert Info]
→ [Expert Info Composite]
- 最新バージョンでは Window Update はNoteレベル
ではなくChatレベルに分類される。
6
7. 8. 9. ダウンロードの遅延 (4/6)
• TCPで遅延を示すメッセージの例
項目 説明
TCP Window Update ウィンドウサイズが変更された
TCP Previous segment lost パケットの欠落、破棄
受信側から同じ応答確認番号のACK
を受け取った
TCP Dup Ack (クライアントはサーバーに対し受け取れな
かったパケットを再度送信するよう求めてい
る)
TCP Out-Of-Order 順番の乱れたパケット
TCP Retransmission TCPによる再送信
9
10. 11. ダウンロードの遅延 (6/6)
• RTT (Round Trip Time)
- 任意のTCPセグメントを相手側が正しく受信してから
確認応答セグメント(データサイズ分だけ確認応答
番号を増加させ、ACKフラグをONにして送られるパ
ケット)が返ってくるまでの往復遅延時間
- このRTTをもとに、RTO(Retransmission Time Out)が
調整される
- ブロードバンド回線であれば、RTTは通常0.1秒以下
→ このケースでは明らかに遅延が発生していること
がわかる
11
12. 13. 14. ルーティングの不具合 (2/4)
• traceroute
- 宛先に到達するまでのすべてのルータに、 TTL(Time to
Live : パケットの生存期間)を1から順に増やしてパケッ
トを送信。
- 途中経路にあるルータはICMPの生存時間超過パケット
(ICMP Time Exceeded)を返す。
TTL1
TTL2
TTL3
14
15. ルーティングの不具合 (3/4)
C:¥>tracert twitter.com
twitter.com [199.59.149.198] へのルートをトレースしています
経由するホップ数は最大 30 です:
1 2 ms 1 ms 1 ms gateway [10.1.60.1]
2 5 ms 4 ms 4 ms 60.36.159.227
3 5 ms 5 ms 6 ms 60.36.159.254
4 23 ms 27 ms 22 ms 118.21.174.213
・・・
17 155 ms 154 ms 143 ms ae-43-90.car3.SanJose1.Level3.net [4.69.152.197]
18 137 ms 156 ms 132 ms TWITTER-INC.car3.SanJose1.Level3.net [4.71.113.194]
19 142 ms 159 ms 144 ms 199.16.159.53
20 147 ms 183 ms 152 ms www2.twitter.com [199.59.149.198]
トレースを完了しました。
15
16. ルーティングの不具合 (4/4)
• このケースからわかること
- 最初のルータから応答を受け取っておらず、3秒後
に再送している。(2回目、3回目も受け取っていな
い)
- TTLを2にして送信→2番目のルータから応答を受信
- 以降は宛先に到達するまでTTLの値を増やしながら、
上記の繰り返し。
→ 1番目のルータに問題がある可能性が高い
16
17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 参考資料
• 実践パケット解析 - Wiresharkを使ったトラブル
シューティング
- http://www.oreilly.co.jp/books/9784873113517
- ISBN978-4-87311-351-7
• Key:雑学事典 - TCP における確認応答と再送制御
- http://www.7key.jp/nw/tcpip/tcp/tcp2.html
写真提供 : ジャイアントパンダ写真集(フリー素材) http://giantpanda.jp
27
28.