Gibt es eine Möglichkeit, Wireshark dazu zu bringen, Pakete zu erfassen, die von / an localhost gesendet werden?
Wenn ich den Datenverkehr von meinem Computer zu einem anderen oder von einem anderen Computer zu meinem Computer überwache, funktioniert er. Aber von localhost zu localhost wird nichts registriert.
networking
localhost
network-monitoring
wireshark
Brian R. Bondy
quelle
quelle
Antworten:
Genau zu diesem Thema gibt es einen WIKI-Eintrag auf der wireshark-Homepage.
Sie erwähnen auch Besonderheiten der Loopback-Oberfläche in Bezug auf Windows - Sie könnten genau darauf stoßen.
quelle
In Wireshark müssen Sie die lo0- Schnittstelle wählen ... nicht En0 oder En1.
Gehe zu:
quelle
you can capture on the loopback interface on Linux, on various BSDs including Mac OS X, and on Digital/Tru64 UNIX, and you might be able to do it on Irix and AIX, but you definitely cannot do so on Solaris, HP-UX, or Windows.
Mit der RawCap- Anwendung können Sie Loopback-Pakete erfassen und in einer pcap-Datei speichern. Anschließend können Sie sie mit Wireshark öffnen
quelle
Sie möchten wireshark auf der "lo" -Schnittstelle oder auf "any" ausführen.
Mit tshark oder tcpdump können Sie die Option -i verwenden:
(Dies gilt hauptsächlich für Linux)
quelle
Bitte versuchen Sie es mit Npcap: https://github.com/nmap/npcap . Es basiert auf WinPcap und unterstützt Loopback-Traffic-Capturing unter Windows. Npcap ist ein Teilprojekt von Nmap ( http://nmap.org/ ). Bitte melden Sie alle Probleme in der Entwicklungsliste von Nmap ( http://seclists.org/nmap-dev/ ).
quelle