Как отфильтровать по имени хоста в Wireshark?


12

Фильтр отображения в форме не ip.src_host eq my.host.name.comдает соответствующих пакетов, но есть трафик к этому хосту и от него. DNS-имя разрешается успешно, и фильтры с использованием IP-адресов ip.src eq 123.210.123.210работают, как ожидалось.

Ответы:


11

Проблема может заключаться в том, что Wireshark не разрешает IP-адреса в имена хостов, а наличие фильтра имен хостов не включает эту функцию автоматически.

Чтобы фильтр имен хостов работал, включите разрешение DNS в настройках. Для этого перейдите в меню «Вид> Разрешение имен» и включите необходимые опции «Разрешить * Адреса» (или просто включите все из них, если не уверены :).

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.