透過 WireShark 按 HTTP 主機名稱而非 IP 擷取流量

透過 WireShark 按 HTTP 主機名稱而非 IP 擷取流量

我試圖僅過濾到給定 HTTP 主機名的流量。我有一台伺服器,上面有幾十個網站。它只有一個介面和一個IP位址。因此,過濾我的 IP 位址在這裡沒有幫助。

比如說我有a.com,b.com,c.com, ...,z.com我的伺服器上的站點,我只需要捕獲a.com,甚至有時是該網站的特定路徑,例如a.com/註冊

請注意,我不是說顯示過濾器,而是我需要應用捕獲過濾器

我怎樣才能做到這一點?這些過濾器都不適合我:

tcp port 80 and host a.com
host a.com
tcpdump host a.com

答案1

捕獲過濾器不能做你想做的事。顯示過濾器然而,可以。使用HTTP 過濾器, 你可以這樣做:http.host == "example.com"

相關內容