Como filtrar por nome de host no Wireshark?


12

O filtro de exibição no formulário ip.src_host eq my.host.name.comnão produz pacotes correspondentes, mas há tráfego de e para esse host. O nome DNS é resolvido com sucesso e filtra usando endereços IP ip.src eq 123.210.123.210como o esperado.

Respostas:


11

O problema pode ser que o Wireshark não resolve endereços IP para nomes de host e a presença do filtro de nome de host não ativa esse recurso automaticamente.

Para fazer o filtro do nome do host funcionar, ative a resolução DNS nas configurações. Para fazer isso, vá ao menu "Exibir> Resolução de nomes" e ative as opções necessárias "Resolver * endereços" (ou apenas ative todos eles se não tiver certeza :).

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.