Perguntas sobre 'wireshark'

Wireshark é um programa para capturar e analisar o tráfego de rede.
1
resposta

FTP Erro 500 Comando de porta ilegal - o comando PORT envia um IP diferente da fonte de solicitação

O problema que estou enfrentando é que estou recebendo um "comando 500 PORT ilegal" Resposta de um servidor FTP ao tentar carregar um arquivo programaticamente. Este programa é um pequeno aplicativo c # que se conecta a um site FTP e copia ar...
19.02.2013 / 18:30
1
resposta

Wireshark, usando “Decode as”, o BACnet está faltando como uma escolha

Estou tentando decodificar o tráfego BACnet que foi enviado em uma porta não padrão. Parece que eu deveria ser capaz de clicar em "decodificar como" e escolher BACnet ou BACapp, mas eles não aparecem na lista de seleção. O que estou perdendo?  ...
05.07.2012 / 19:33
1
resposta

Configurando o Wireshark para Rolling Captures durante o ataque DDoS

Temos sido atingidos por ataques DDoS em várias máquinas durante meses. O datacenter roteará nulo ou configurará uma ACL para nós. No entanto, acabou de chegar à minha atenção que existe uma ferramenta flutuante destinada a direcionar Game Serve...
08.01.2012 / 09:29
1
resposta

A sessão do Catalyst 3560G SPAN não espelha os pacotes IGMP

Estou desenvolvendo um dispositivo que atua como um host multicast e quero observá-lo quando ele responde a consultas IGMP. Meu Catalyst 3560G está configurado da seguinte forma (configuração completa abaixo): A porta 0/1 é um servidor TFTP q...
16.12.2011 / 02:17
1
resposta

Campo de Dados ICMP Modificado - O que significa?

Os campos de dados ICMP normais são compostos por uma cadeia de caracteres de 32 bytes bastante padrão. abcdefghijklmnopqrstuvwabcdefghi Capturei uma série de solicitações de eco ICMP usando o WireShark com um campo de dados modificado e...
30.11.2011 / 06:40
1
resposta

Como posso filtrar a resposta correspondente para uma solicitação filtrada de exibição específica no wireshark?

Estou apenas rastreando um erro muito esporádico nas respostas a solicitações HTTP para um recurso específico no servidor da Web de um dispositivo incorporado. Então, meu plano é executar um teste durante a noite (ou mesmo no fim de semana),...
09.09.2011 / 14:18
1
resposta

Capture solicitações HTTP GET

No Wiki Wireshark é um exemplo de filtragem de HTTP GET requests: Capture HTTP GET requests. This looks for the bytes 'G', 'E', 'T', and ' ' (hex values 47, 45, 54, and 20) just after the TCP header. "tcp[12:1] & 0xf0) >> 2"...
08.06.2011 / 11:50
1
resposta

tshark (wireshark) filters: Onde eles estão localizados?

Durante a solução de um problema do MySQL, deparei-me com este comando no commandlinefu : tshark -i any -T fields -R mysql.query -e mysql.query Estou tentando entender antes de usá-lo. Observar a página de manual ajudou-me a entender a...
11.11.2010 / 17:45
1
resposta

NTP e telefones (precisam de um teste ntp útil)

Eu tenho um telefone sip que recebe seu tempo de um servidor ntp ou do asterisco. no entanto, os pacotes nunca parecem ser respondidos Coloquei o wireshark no caminho e olhei para qualquer coisa com o protocolo ntp com o que eu recebo:...
19.07.2010 / 22:00
1
resposta

TCP RST Redefinir a cada 5 minutos no Windows 2003 sp2

Recentemente, um desenvolvedor da web veio até mim e perguntou por que ele estava recebendo erros de conexão em seu aplicativo que acessava um banco de dados sql. Então, passei pelo meu problema normal, filmando as etapas para isolar ou repro...
02.06.2010 / 19:59