Como posso capturar tráfego para o localhost usando o Wireshark?

6

Estou usando o Wireshark no Windows Vista e gostaria de capturar o tráfego http para o localhost (127.0.0.1), para fins de depuração, mas tenho algumas dúvidas.

  • Como posso fazer isso?
  • Qual interface de captura devo usar?
    • Se eu usar minha NIC como interface de captura, somente os pacotes de e para a Internet serão capturados.
  • Existem configurações no Wireshark para capturar pacotes que vão de e para o host local?
por Jonas 30.06.2010 / 00:20

2 respostas

7

A resposta curta é, no Windows, você não pode. O Wiki do Wireshark descreve algumas soluções alternativas, como a instalação de uma placa de rede virtual usando o Microsoft Loopback Adapter, mas os resultados são menos que ótimo. A sugestão deles de configurar uma nova rota fornecerá todos os seus dados duas vezes e poderá colocar carga desnecessária em sua rede se ela estiver ativada, mas você deverá obter os dados.

    
por 30.06.2010 / 00:31
2

Se você capturar na interface de loopback local (chamada lo0 na minha máquina), isso mostrará o tráfego entre o localhost e ele mesmo. O loopback é onde o tráfego do host local ocorre quando ele não precisa passar pela interface da NIC.

    
por 30.06.2010 / 00:24