Als «wireshark» getaggte Fragen

Wireshark ist ein Open Source Network Protocol Analyzer unter der GNU-Lizenz.

4
Wie http Verkehr in Wireshark filtern?
Ich vermute, mein Server hat eine große Menge von HTTP-Anfragen von seinen Clients. Ich möchte das Volumen des http-Verkehrs messen. Wie kann ich das mit Wireshark machen? Oder gibt es wahrscheinlich eine alternative Lösung mit einem anderen Tool? So sieht ein einzelner http-Request / Response-Verkehr in Wireshark aus. Der Ping …






2
Wie erfolgt der Empfang und die Verarbeitung von Wireshark-Paketen auf einem Windows-Computer?
Ich verwende Wireshark für die Überwachung des Datenverkehrs auf meinem Windows- Computer. Während ich daran arbeitete, fragte ich mich, wie Wireshark es schafft, Netzwerkpakete auf niedriger Ebene abzufangen, bevor Windows dies tut. Zunächst empfängt eine Netzwerkschnittstelle auf meiner Netzwerkkarte ein Paket. Die Netzwerkkarte führt dann einige erste Überprüfungen durch (CRC, …

1
Wireshark Display Filter Protokoll == TLSV1? (und PacketLength)
Was wäre der Filterausdruck, um nur die Protokolle auszuwählen, bei denen das Protokoll = TLSV1 ist? Offensichtlich ist etwas wie protocol == "TLSV1" oder TCP.protocol == "TLSV1" nicht der richtige Weg. ip.proto == "TLSV1" sagt "ip.proto kann keine Strings als Werte akzeptieren" Update - zusätzliche Tipps: Eine andere großartige, aber …

4
Was verursacht doppelte ACK-Datensätze?
Wir überprüfen Wireshark-Erfassungen von einigen Client-Computern, auf denen mehrere doppelte ACK-Datensätze angezeigt werden, die dann eine erneute Übertragung und Pakete außerhalb der Reihenfolge auslösen. Diese werden im folgenden Screenshot gezeigt. .26 ist Client und .252 ist Server. Was verursacht die doppelten ACK-Datensätze? Mehr Hintergrund, wenn es hilft: Wir untersuchen Bedenken …


5
Gibt es eine Möglichkeit, wireshark dazu zu bringen, Pakete zu erfassen, die von / an localhost unter Windows gesendet werden?
Gibt es eine Möglichkeit, Wireshark dazu zu bringen, Pakete zu erfassen, die von / an localhost gesendet werden? Wenn ich den Datenverkehr von meinem Computer zu einem anderen oder von einem anderen Computer zu meinem Computer überwache, funktioniert er. Aber von localhost zu localhost wird nichts registriert.

3
Beenden des WinPcap-Paketerfassungsdienstes
Ich habe gerade WireShark installiert, das auch WinPcap installiert hat. Während der Installation stand "willst du, dass xxx automatisch startet", worauf ich mit "Ja" antwortete. Jetzt möchte ich den Dienst beenden, wenn wireshark nicht ausgeführt wird, aber in der Liste keinen Dienst mit dem Namen wireshark oder winPcap finden kann. …




Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.