Como filtrar por nome de host no Wireshark?

5

O filtro de exibição no formulário ip.src_host eq my.host.name.com não gera pacotes correspondentes, mas há tráfego para e desse host. O nome DNS foi resolvido com sucesso e os filtros usando endereços IP como ip.src eq 123.210.123.210 funcionam como esperado.

    
por Petr Gladkikh 25.08.2017 / 19:01

1 resposta

7

O problema pode ser que o Wireshark não resolve endereços IP para hospedar nomes e a presença do filtro do nome do host não ativa esse recurso automaticamente.

Para tornar o trabalho do filtro do nome do host, ative a resolução do DNS nas configurações. Para fazer isso, vá ao menu "Ver > Resolução de nomes" e ative as opções necessárias "Resolver * endereços" (ou apenas ative todos eles se não tiver certeza :).

    
por 25.08.2017 / 19:06