Por que o wireshark não está capturando / exibindo todo o tráfego para / do meu laptop?

0

Atualmente estou usando o Wireshark 2.2.1 no meu MBP (executando o OSX 10.9.5).

Estou tentando ver os pacotes quando visito / entro em nosso servidor Jenkins para provar alguma coisa. Nosso servidor Jenkins não está executando SSL, o que é um ponto importante depois.

Para o filtro de captura, deixei em branco. Eu também selecionei o modo promíscuo para minha interface selecionada (Ethernet USB). Todas as outras interfaces estão desativadas. Eu vi toneladas de pacotes chegarem quando eu comecei a captura.

Eu visitei e entrei no nosso servidor Jenkins e parei a captura. Eu fui então para o filtro de exibição e digitei

ip.addr == 10.10.10.10 and tcp

Encurtou a lista de pacotes, mas não mostrou nenhum tráfego do meu MBP para o servidor Jenkins. Todos os pacotes após a aplicação do filtro de exibição mostraram que todos os pacotes com o ip addr == 10.10.10.10 estavam se comunicando com um roteador Cisco. Olhando para o conteúdo, ele não parece conter minhas credenciais do Jenkins. Além disso, olhando um pouco mais, há algum tráfego TLSv1 acontecendo entre o MBP e o roteador Cisco, mas o TLSv1 / SSL não está habilitado para o servidor Jenkins.

Não sei como a rede está configurada entre minha mesa e nosso servidor Jenkins (o servidor Jenkins está em algum farm de servidores remotos), mas pensei em capturar todos os pacotes e aplicar um filtro de exibição no ip addr do meu MBP. pacotes entre o meu laptop e tudo o que se comunicava. O que estou fazendo errado que não está capturando ou não exibindo pacotes do meu laptop para o servidor Jenkins ou isso é um problema de topologia de rede que eu não seria capaz de obter a menos que meu laptop e servidor Jenkins estivessem conectados no mesmo switch? / p>     

por Classified 10.11.2016 / 20:59

1 resposta

1

Me estupe. Uma pequena informação que pode ter ajudado é que estou conectado via VPN. Como eu disse acima, eu desliguei o wireless e estava farejando a interface USB Ethernet, mas meu colega me disse para farejar o utun0, que é o túnel VPN. Depois de cheirar na interface do túnel, funcionou para mim. Consegui ver a senha antes e não ver depois de ativar o HTTPS.

Espero que isso ajude a próxima pessoa ou me ajude no futuro, se eu esquecer o sniffing da utun0 interface de túnel da VPN.

    
por 28.11.2016 / 23:36