Com o wireshark, você pode usar o filtro http.host
.
Para fazer uma correspondência exata, você pode fazer:% http.host == "exact.hostname"
Para verificar se um URL contém uma string específica, faça:
http.host.contains "partial.hostname"
E para usar expressões regulares, você pode usar http.host.matches
Por exemplo:% http.host matches "(?i)website\.name"
corresponderá ao nome do host website.name
e não diferencia maiúsculas de minúsculas. (o \.
é usado para escapar do caractere .
na expressão regular, pois o caractere .
tem um significado especial dentro das expressões regulares).
EDITAR:
O ==
acima corresponderá aos URLs fornecidos, mas se você quiser filtrar URLs conhecidos, poderá usar !=
(não igual a).
Ou você pode fazer !(http.host == "exact.hostname")
. Isso nega o resultado da primeira opção acima.