WireShark를 통해 IP가 아닌 HTTP 호스트 이름으로 트래픽 캡처

WireShark를 통해 IP가 아닌 HTTP 호스트 이름으로 트래픽 캡처

특정 HTTP 호스트 이름으로만 트래픽을 필터링하려고 합니다. 나는 서버를 가지고 있고 거기에는 수십 개의 웹사이트가 있습니다. 하나의 인터페이스와 하나의 IP 주소만 있습니다. 따라서 내 IP 주소로 필터링하는 것은 여기서 도움이 되지 않습니다.

예를 들어 내가a.com,비닷컴,c.com, ...,z.com내 서버에 있는 사이트의 트래픽만 캡처하면 됩니다.a.com, 때로는 해당 사이트의 특정 경로(예:a.com/register.

내가 말하는 것이 아니라는 점에 유의하십시오.디스플레이 필터, 오히려캡처 필터.

어떻게 해야 합니까? 다음 필터 중 어느 것도 나에게 적합하지 않습니다.

tcp port 80 and host a.com
host a.com
tcpdump host a.com

답변1

캡처 필터원하는 것을 할 수 없습니다.디스플레이 필터그러나 할 수 있습니다. 사용하여HTTP 필터, 다음을 수행할 수 있습니다 http.host == "example.com".

관련 정보