Come filtrare per nome host in Wireshark?


12

Il filtro di visualizzazione nel modulo ip.src_host eq my.host.name.comnon produce pacchetti corrispondenti, ma c'è traffico da e verso questo host. Il nome DNS è stato risolto correttamente e filtra utilizzando indirizzi IP come ip.src eq 123.210.123.210funzionano come previsto.

Risposte:


11

Il problema potrebbe essere che Wireshark non risolve gli indirizzi IP in nomi host e la presenza del filtro nome host non abilita questa funzione automaticamente.

Per far funzionare il filtro del nome host abilitare la risoluzione DNS nelle impostazioni. Per fare ciò, vai al menu "Visualizza> Risoluzione nomi" E abilita le opzioni necessarie "Risolvi * Indirizzi" (o abilita semplicemente tutti se non sei sicuro :).

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.