Por que tenho tantos pacotes HTTP no Wireshark quando não estou fazendo nada?

1

É normal que eu tenha uma grande quantidade de pacotes HTTP a cada segundo no Wireshark, mesmo que eu não esteja fazendo nada?

Eu gostaria de analisar alguns pacotes relacionados a um site em particular, mas como posso fazer isso quando há um grande número de pacotes no Wireshark?

    
por 3498DB 04.09.2011 / 22:37

3 respostas

1

Você está filtrando wireshark somente para pacotes http? O Wireshark vai pegar todo o tráfego de rede de qualquer tipo. Se você quiser apenas ver as solicitações de um site, o violinista provavelmente é uma ferramenta melhor, pois é voltado para solicitações HTTP.

    
por 04.09.2011 / 22:41
1

Se você realmente não estiver fazendo nada, talvez esteja vendo tráfego que não é nem da sua máquina.

Você pode evitar isso desligando o "modo promíscuo".

    
por 04.09.2011 / 23:00
1

Uma grande quantidade de pacotes é normal, especialmente se você estiver em uma rede ocupada e estiver no modo promíscuo. Para capturar pacotes especificamente para ou de um determinado endereço IP (seu site, neste caso), você usaria o filtro de captura:

host *ip adress*
    
por 05.09.2011 / 01:49