Wireshark, похоже, игнорирует мои фильтры

Wireshark, похоже, игнорирует мои фильтры

Я пытаюсь использовать Wireshark 1.10.6 для Windows и хочу захватывать только трафик на порт 443 (чтобы диагностировать некоторые странные проблемы HTTPS, которые у меня возникают). Поэтому я открываюЗахватывать->Фильтры захвата...и там я удаляю все фильтры, а затем добавляю один фильтр со строкой фильтра, установленной напорт 443. Затем я начинаю захват и вижу, что захвачено много несвязанных вещей, например, вот это

BROWSER 243 Host Announcement, рабочая станция, сервер, SQL Server, рабочая станция NT, сервер NT, резервный браузер, сервер DFS

поэтому, похоже, фильтры захвата игнорируются.

Что я делаю не так и как использовать фильтры?

решение1

После того, как вы создали свой фильтр захвата с помощьюЗахват -> Фильтры захвата...Вам необходимо определить это в параметрах захвата.

  1. ОткрытьЗахват -> Параметры...
  2. Нажмите на Capture Filterкнопку
  3. Выберите нужный фильтр и нажмитеOK
  4. Начать захват

Теперь его следует отфильтровать, используя одну из следующих строк фильтра:

  • port 443
  • tcp port 443

Дополнительная информация в руководстве пользователя:Фильтрация во время захвата.

решение2

Wireshark 2.2.1, похоже, сломался с фильтрами захвата. Что вам нужно сделать, так это перейти по ссылке:

Захват -> Фильтры захвата...

Добавьте свои фильтры, затем перейдите по ссылке:

Захват -> Параметры -> выберите «Замкнутый контур» -> прокрутите ВСЕ вправо, щелкните раскрывающийся список и выберите имя фильтра захвата или введите его.

ЭТО НЕ РАБОТАЕТ. Ни один из фильтров захвата не отображается, вводя фильтры напрямую, он все равно не может их найти.

Я в конечном итоге сделал это так (и, кажется, это работает), что выходя из Wireshark, запуская его, вы получаете приглашение, которое запрашивает ваш фильтр захвата Wireshark, затем вводите ваш фильтр «порт 18080 или порт 18081 или порт 1883 и TCP» или что-то еще, просто помещаете туда фильтр и дважды щелкаете по loopback или чему-то еще, и это, кажется, работает.

Просто мысль, это только под windows сломано? Может быть, какая-то конфигурация или опция пути не позволяет найти фильтры захвата??

Связанный контент