
Estoy escribiendo y probando un script que profundiza en el tráfico de la red UDP y busca ciertos valores de datos en cada paquete. Para hacer todo esto mientras estoy en mi escritorio, no conectado al hardware de red físico, estoy reproduciendo un pcap usando Colasoft Packet Player en una NIC virtual (Microsoft KM-TEST Loopback Adapter) que creé para poder ejecutar el pcap una y otra vez mientras desarrollo mi utilidad.
Cuando miro el tráfico en Wireshark, cada paquete se duplica una vez. Es como si la NIC virtual (o algo así) estuviera devolviendo el paquete.
Cuando abro el pcap en Wireshark en lugar de capturar la reproducción desde Colasoft, no hay paquetes duplicados. Además, cuando se conecta al hardware real que se conectó para crear el pcap original, no hay duplicados durante la captura en vivo en Wireshark.
Esto parece una configuración en la NIC virtual, pero no puedo encontrar nada que solucione mi problema en la configuración del adaptador.
También conecté otra computadora a la NIC física de mi computadora y tengo el mismo problema.
¿Debería probar con un reproductor de paquetes diferente?
Respuesta1
Parece que mi problema fue el hecho de que estoy usando un virtualbucle invertidoadaptador.
Solucioné este problema creando una máquina virtual para reproducir los paquetes en un adaptador de red interno compartido.