কেবল ওয়্যারশার্কে এইচটিটিপি ট্র্যাফিক দেখান


23

আমি কীভাবে ওয়্যারশার্কের এইচটিটিপি নয় এমন ট্র্যাফিককে ফিল্টার করব, যাতে এটি আমাকে কেবল এইচটিটিপি ট্র্যাফিকই দেখায়, তবে টিসিপি, ডিএনএস, এসএসডিপি ইত্যাদিতে নয়

এখানে চিত্র বর্ণনা লিখুন


1
HTTP- র ট্রাফিক সাধারণত IS বিভিন্ন TCP ট্রাফিক; এটি এইচটিটিপি এবং টিসিপি একই নেটওয়ার্ক স্তরে রয়েছে এমন নয়। প্রোটোকল কলামটি কেবল শীর্ষস্থানীয় প্রোটোকল স্তরটি দেখায় যা ওয়্যারশার্ক বোঝে; যদি কোনও টিসিপি প্যাকেটে কেবল একটি এসকে থাকে এবং কোনও ডেটা থাকে না, বা ওয়্যারশার্ক কীভাবে ডেটা ছড়িয়ে দিতে জানে না, এটি এটি টিসিপি হিসাবে দেখায়, তবে এটি কীভাবে এটি ছড়িয়ে দিতে জানে, এটি সেই প্রোটোকলটি প্রদর্শন করবে।

উত্তর:


31

ফিল্টার ক্ষেত্রে, টাইপ করুন http(লোয়ারকেস!)। ওয়্যারশার্ক পোর্টেবল 1.10.7 দিয়ে পরীক্ষিত

এখানে চিত্র বর্ণনা লিখুন

কিছু বেসিক ফিল্টার

  • !http সমস্ত ট্র্যাফিক দেখায় যা HTTP নয়
  • ip.src != 196.168.1.1 ট্র্যাফিক দেখায় যা এই আইপি উত্স থেকে নয়
  • ip.dst == 196.168.1.1 এই আইপি গন্তব্যে ট্র্যাফিক দেখায়
  • ip.addr == 196.168.1.1 উত্স বা গন্তব্য হিসাবে নির্দিষ্ট আইপি রয়েছে এমন সমস্ত ট্র্যাফিক দেখায়

1
ঠিক আছে, এটি কাজ করছে তবে এটি HTTP এবং ssdp উভয় ক্ষেত্রই দেখায় যা অদ্ভুত। আমি যখন কেবল "এসএসডিপি" টাইপ করার চেষ্টা করেছি, তখন এটি বলেছিল যে এরকম কোনও প্রোটোকল নেই।
সাশোলাম

আপনি কি wireshark সংস্করণ ব্যবহার করবেন? ওয়্যারশার্ক উইকি বলেছেন, আপনি এসএসডিপি-র জন্য ফিল্টার করতে পারবেন নাudp.dstport == 1900 && http
কর্মক্ষেত্রটি

সংস্করণ 1.8.2। এছাড়াও, আমি যখন ফিল্টারটির জন্য "tcp" টাইপ করেছি, এটি টিসিপি, টিএলএসভি 1.1 এবং এইচটিটিপি ক্ষেত্রগুলি দেখিয়েছে।
সাশোলাম

আপনি যদি ফিল্টার হিসাবে "tcp" টাইপ করেন তবে এটি সমস্ত টিসিপি ট্র্যাফিক প্রদর্শন করবে, এটি টিটিসিপি দিয়ে চালিত এইচটিটিপি, এসএসএল / টিএলএস টিসিপি দিয়ে চলছে, বা অন্য কোনও কিছু টিসিপি-র উপর চলছে।

আপনি যদি কেবল প্রোটোকলটি দেখেন তবে: 0x0800
সুপারউবারডুপার


1

আপনি যদি "আইপি ঠিকানা" এবং উদাহরণস্বরূপ "HTTP প্রোটোকল" ফিল্টার করতে চান তবে আপনাকে ইনপুট করতে হবে:

ip.src==192.168.109.217&&http

মধ্যে ফাঁকা ছাড়াই ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.