
Estou tentando usar o Wireshark 1.10.6 para Windows e quero capturar apenas o tráfego para a porta 443 (para diagnosticar alguns problemas estranhos de HTTPS que estou tendo). Então eu abroCapturar->Filtros de captura...e lá eu excluo todos os filtros e adiciono um filtro com a string de filtro definida comoporta 443. Então eu inicio a captura e vejo que há muitas coisas não relacionadas capturadas, por exemplo esta
Anúncio de host do BROWSER 243, estação de trabalho, servidor, SQL Server, estação de trabalho NT, servidor NT, navegador de backup, servidor DFS
então parece que os filtros de captura são ignorados.
O que estou fazendo de errado e como faço uso dos filtros?
Responder1
Depois de criar seu filtro de captura usandoCapturar -> Filtros de Captura...você tem que defini-lo nas opções de captura.
- AbrirCapturar -> Opções...
- Clique no
Capture Filter
botão - Selecione o filtro desejado e clique em
OK
- Inicie a captura
Agora ele deve ser filtrado usando uma destas strings de filtro:
port 443
tcp port 443
Mais informações no guia do usuário:Filtrando durante a captura.
Responder2
O Wireshark 2.2.1 parece quebrado com filtros de captura. O que você deve fazer é ir para:
Capturar -> Filtros de Captura...
Adicione seus filtros e vá para:
Capturar -> Opções -> selecionar loopback -> role ALLLL para a direita, clique na caixa suspensa e selecione o nome do filtro de captura ou digite o nome.
ISSO NÃO FUNCIONA. Nenhum dos filtros de captura é exibido, digitando os filtros diretamente, ainda não é possível localizá-los.
A maneira como acabei fazendo isso, e parece funcionar, foi saindo do wireshark, iniciando-o, você recebe um prompt que solicita seu filtro de captura do wireshark e, em seguida, inserindo seu filtro de "porta 18080 ou porta 18081 ou porta 1883 e tcp", ou qualquer outra coisa, basta colocar o filtro lá e clicar duas vezes em loopback ou qualquer outra coisa e isso parece funcionar.
Só para pensar, está quebrado embaixo das janelas? Talvez alguma configuração ou opção de caminho impeça que os filtros de captura sejam encontrados?