Использование wireshark только для захвата трафика между моим компьютером и конкретным хостом

319
Eric

Я разработчик .NET, который привык использовать Fiddler. Я просто пытаюсь увидеть трафик веб-службы, работающей на моем локальном компьютере, и определенного веб-службы. Когда я запускаю этот веб-сервис с веб-сайта ASP.NET, работающего в Visual Studio, я вижу трафик в фиддлере.

Я пытаюсь подключить тот же веб-сервис из Java-приложения, и по какой-то причине трафик не отображается в fiddler, из-за события, у меня отключены фильтры, и я исключил все настройки в WinConfig.

Я подумал, что мое Java-приложение и мой веб-сервис, вероятно, появятся в Wireshark, поэтому я решил попробовать. Когда я запускаю Wireshark, кажется, что он показывает мне все виды трафика. Я попытался добавить фильтр захвата

http.host contains "mywebservicefullyqualifiedhostname" 

Но я продолжаю видеть трафик, идущий на множество разных IP-адресов. Я использовал nslookup для проверки некоторых из этих IP-адресов, и ни один из них не является моим веб-сервисом.

Я удалил фильтр https.host и добавил два фильтра захвата:

src host 1.2.3.4 host 4.3.2.1 

Где src 1.2.3.4 - это мой ip-адрес, а 4.3.2.1 - это ip-адрес, к которому я подключаюсь, но он по-прежнему показывает группы других ip-адресов, когда я начинаю захватывать трафик в Wireshark.

Есть ли способ добавить имя хоста в столбцы в Wireshark? Фильтры захвата в Wireshark - это список вещей, которые нужно исключить? Если посмотреть на фильтры захвата по умолчанию в Wireshark, то это не так.

not port 80 and not port 25 and host www.wireshark.org 
2

1 ответ на вопрос

2
Junkiebev

Ваш фильтр захвата должен выглядеть примерно так (не забудьте выбрать соответствующий интерфейс). Является ли?

capture

Это, казалось, сработало. Я вводил свои фильтры захвата через Capture -> Capture Filters, а затем нажимал кнопку «плюс» и вводил имя и фильтр. Есть идеи, почему это не работает? Eric 5 лет назад 1
По моему опыту, фильтры Wireshark действительно нестабильны с точки зрения форматирования. Иногда мне приходится бить головой о них, пока я не заставляю их работать как положено. ¯ \ _ (ツ) _ / ¯ Junkiebev 5 лет назад 0