¿Cómo filtrar por nombre de host en Wireshark?


12

El filtro de pantalla en forma ip.src_host eq my.host.name.comno produce paquetes coincidentes, pero hay tráfico hacia y desde este host. El nombre DNS se resuelve con éxito y los filtros que usan direcciones IP ip.src eq 123.210.123.210funcionan como se esperaba.

Respuestas:


11

El problema podría ser que Wireshark no resuelve las direcciones IP en los nombres de host y la presencia del filtro de nombre de host no habilita esta función automáticamente.

Para que el filtro de nombre de host funcione, habilite la resolución DNS en la configuración. Para hacerlo, vaya al menú "Ver> Resolución de nombres" y active las opciones necesarias "Resolver * direcciones" (o simplemente actívelas todas si no está seguro :).

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.