Por que não estou vendo solicitações ARP da minha própria máquina em wireshark?

1

Estou usando o Windows 7. Eu abro o Wireshark e inicio uma captura ao vivo com o filtro: ip.src == THIS.IS.MY.IP

Eu, então, vou para uma linha de comando e faço um arp -d * e pingo um monte de coisas.

Eu vejo meu tráfego ICMP e outro tráfego no Wireshark, mas não há tráfego ARP. Por que isso acontece?

Eu devo mencionar que sem o filtro eu vejo o tráfego ARP vindo de outras máquinas na rede, mas não o meu próprio.

    
por user1028270 09.01.2015 / 20:13

1 resposta

4

O tráfego ARP usa endereços MAC (Camada 2), não endereços IP (Camada 3), portanto, seu filtro deve filtrar todo o tráfego ARP. Altere seu filtro de ip.src == MY_IP para arp ou arp.src.hw_mac == MY_MAC e você deverá ver os pacotes ARP.

    
por 09.01.2015 / 20:50