Como obtenho o Wireshark para filtrar por um host específico?

0

Estou usando o Wireshark no OSX, mas não consigo entender o sistema de filtragem.

Eu tenho este filtro configurado:

Masquandoeubatonesseservidor,nãovejonadaaparecernologdecaptura.Seeuremoverofiltro,vejotodosostiposdetráfegoderede.Asolicitaçãoderedequeestoufazendoépara

link

de um aplicativo iOS no simulador do iOS. O serviço recebe a solicitação e recebo uma resposta. Mas eu não sei como filtrá-los de todo o barulho do Wireshark.

    
por Almo 16.11.2014 / 00:30

1 resposta

2

Você pode filtrar em um host HTTP em vários níveis. Na camada do aplicativo, você pode especificar um filtro de exibição para o cabeçalho do host HTTP:

http.host == "example.com"

Na camada de transporte, você pode especificar uma porta usando este filtro de exibição:

tcp.port == 80

Na camada de rede, você pode limitar os resultados a um endereço IP usando este filtro de exibição:

ip.addr == 93.184.216.34

Esses filtros de exibição também podem ser combinados:

ip.addr == 93.184.216.34 and tcp.port == 80

Por fim, você pode definir um filtro de captura que controla os dados que é salvo em um arquivo de captura. Os filtros de captura devem ser definidos antes da captura, você pode abrir um diálogo para isso clicando duas vezes no nome da interface quando nenhuma captura estiver ativa. Este faz uma pesquisa de example.com e retorna pacotes IP correspondentes a esse host:

host example.com
    
por 16.12.2014 / 19:46

Tags