我是wireshark新手,正在尝试编写简单的查询。要查看仅从我的计算机发送或由我的计算机接收的 DNS 查询,我尝试了以下操作:
dns and ip.addr==159.25.78.7
其中 159.25.78.7 是我的 IP 地址。看起来我是在查看过滤器结果时做到的,但我想确定这一点。该过滤器真的能达到我想要找出的效果吗?我有点怀疑,因为在过滤结果中我也只看到了另外 1 个结果,其协议是 ICMP,其信息显示“目的地无法访问(端口无法访问)”。
谁能帮我这个?
Thanks
我会仔细检查数据包捕获,看看是否有任何我知道应该查看的记录,以验证过滤器是否正常工作并消除任何疑虑。
也就是说,请尝试以下过滤器,看看您是否获得了您认为应该获得的条目:
dns and (ip.dst==159.25.78.7 or ip.src==159.57.78.7)
此过滤器将仅显示来自以下位置的 DNS 流量:159.57.78.7
or to 159.25.78.7
.
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)