আমি কিভাবে কেবল একটি নির্দিষ্ট প্রোটোকল Wireshark প্যাকেট ক্যাপচার সীমাবদ্ধ করবেন?


2

আমি 8080 পোর্টে HTTP ট্র্যাফিক শুনতে চাই। যখন আমি ওয়াইয়ারহার্কে প্যাকেটগুলি ক্যাপচার করতে শুরু করি, এটি 1900 পোর্টে এসএসপিপি প্রোটোকল ব্যবহার করে প্যাকেট দ্বারা প্লাবিত হয়। আমি কেবল HTTP তে প্যাকেট ক্যাপচারিং বা কেবল 8080 পোর্টে কেবলমাত্র পিসিটি সীমাবদ্ধ করতে চাই কিভাবে আমি Wireshark এই কাজ করতে পারেন?

উপর File > Preferences... এবং অধীন Protocols আমি HTTP থেকে 1900 পোর্ট সরানো হয়েছে এবং 8080 ইতিমধ্যে আছে।

আমি টাইপ করেছি http "ফিল্টার" টেক্সটফিল্ডে, কিন্তু এটি কোনও প্রভাব বলে মনে হচ্ছে না।

উত্তর:


2

ফিল্টার ক্ষেত্র লিখুন tcp.port eq 8080

সূত্র .: Wireshark: সাহায্য - & gt; ম্যানুয়াল পেজ - "Wireshark ফিল্টার ...

যতদূর আমি জানি এটি শুধুমাত্র টিসিপিতে একটি বিকল্প HTTP পোর্ট:

HTTP বিকল্প (http_alt) - সাধারণভাবে ওয়েব প্রক্সি এবং ক্যাশিংয়ের জন্য ব্যবহৃত হয়   সার্ভার, বা একটি অ-রুট ব্যবহারকারী এবং অপাচ হিসাবে ওয়েব সার্ভার চালানোর জন্য   শুধুমাত্র TCP মধ্যে Tomcat

সূত্র .: http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers

এই সাহায্য আশা করি। আমাদের জানতে দাও. :)


এটি আমাকে একটি বৈধ ক্যাপচার ফিল্টার বলে না এবং আমি একটি প্রদর্শন ফিল্টার ব্যবহার করা উচিত - কোন ধারনা?
Hippyjim

2

Udp প্যাকেটগুলি ফিল্টার করতে আপনি একটি ক্যাপচার ফিল্টার ব্যবহার করতে পারেন:
udp পোর্ট 1900 না

আপনি ফিল্টার ক্যাপচার সম্পর্কে আরও তথ্য পেতে পারেন Wireshark ব্যবহারকারীর নির্দেশিকা অথবা Wireshark উইকি


এটি একটি বাক্য গঠন ত্রুটি বার্তা প্রদান করে।
Jonas

আপনি এটি একটি প্রদর্শন ফিল্টার ব্যবহার করেন? এটি একটি ক্যাপচার ফিল্টার (একটি প্রদর্শন ফিল্টার নয়)। আপনি ক্যাপচার শুরু করার আগে এটি যুক্ত করতে হবে: Wireshark ক্যাপচার | অপশন ক্যাপচার এবং আঘাত শুরু যোগ করুন। আপনি ব্যবহার করতে চান Tshark প্যাকেট ক্যাপচার করতে: $ tshark -i 4 -f "না UDP পোর্ট 1900" -wnt_udp.pcap
joke


0

Udp প্যাকেটগুলি ফিল্টার করার জন্য একটি প্রদর্শন ফিল্টার ব্যবহার করুন:

udp.port == 1900 না
! (udp.port == 1900)

আপনি প্রদর্শন ফিল্টার সম্পর্কে আরও তথ্য পেতে পারেন Wireshark ব্যবহারকারীর নির্দেশিকা অথবা Wireshark উইকি


আপনি অন্য একটি পোস্ট করার পরিবর্তে আপনার অন্যান্য উত্তর সম্পাদনা করতে পারেন।
Jonas

0

আপনি যদি শুধুমাত্র টিসিপি / 8080 এ ট্র্যাফিকে আগ্রহী হন তবে একটি ক্যাপচার ফিল্টার ভাল পছন্দ হবে।

ক্যাপচার ফিল্টার: TCP পোর্ট 8080

ট্রাফিকটি ভিসারহার্কে সমস্ত ট্র্যাফিক লোড হচ্ছে এবং ফলাফলগুলি ছাঁটাই করার জন্য একটি প্রদর্শন ফিল্টার ব্যবহার করে ফিল্টার করবে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.