У меня есть этот снимок Wireshark и im, пытающийся отфильтровать протокол mdns, просто набрав: mdns , но он не работает. однако фильтрация для http работает нормально. Что я делаю неправильно? Благодаря [Wireshark ошибка] https://www.dropbox.com/s/4zt6nf3f66te5ka/wireshar_pic.PNG?dl=0Протокол протокола протокола wirehark не работает
ответ
Хотя в столбце Протокол указано «MDNS», фактическое поле «Протокол» для фильтров отображения соответствует «dns
», что касается Wireshark. Поэтому использование фильтра отображения «dns
» будет соответствовать DNS-пакетам, включая MDNS. Для того, чтобы затем сузить ее до только MDNS, добавьте номер порта UDP в 5353, поэтому окончательный фильтр дисплея будет:
dns and udp.port == 5353
... или просто «udp.port == 5353
», так что это будет MDNS нормально.
EDIT: Она не существует в следующей ссылке; он предлагает решение, похожее на мою первую трещину ниже: Filtering mDNS in WS. Он предлагает: dns and udp.port eq 5353
Это, как говорится, ссылка на страницу Википедии: MDNS
Вы увидите, что он публикует в:
IPv4-адрес 224.0.0.251 или IPv6 адреса FF02 :: FB UDP Порт 5353
Я бы рекомендовал использовать ip.dst==224.0.0.251
и, если этого недостаточно, и этот фильтр с одним на порт UDP.
MDNS пакеты многоадресной рассылки (в противоположном одноадресной или трансляции), поэтому вы должны фильтровать их с одним из следующих фильтров:
ip == multicast
ip == broadcast
Я знаю, что у вас уже есть файл захвата но для справок в будущем - вы можете фильтровать только многоадресный трафик с использованием фильтра захвата multicast
- 1. Сообщение об использовании протокола протокола Animal Протокол
- 2. Декодирование протокола x11 с помощью wirehark
- 3. Протокол Hashable для протокола
- 4. Обновление протокола протокола Sage
- 5. Использовать протокол прокси-протокола 1
- 6. Открытый протокол протокола для категорий
- 7. Быстрое создание протокола протокола
- 8. По умолчанию реализация протокола протокола
- 9. Общий метод протокола протокола
- 10. Что обрабатывает протокол http-протокола?
- 11. Протокол протокола BitTorrent Peer (TCP)
- 12. ошибка протокола протокола jQuery
- 13. Не удается прочитать «протокол протокола» undefined
- 14. Ошибка протокола. Не можете найти объявление протокола
- 15. реализация протокола протокола bluetooth
- 16. Протокол протокола Firebase, я что-то упускаю?
- 17. Открытый протокол протокола в базовом приложении
- 18. где находится последний протокол протокола MongoDB
- 19. Протокол дескриптора протокола Python на других языках?
- 20. Почему лавировать протокол NSObject к реализации протокола
- 21. Протокол XMPP разрешает регистрацию с использованием протокола
- 22. Отсутствует тип или протокол ошибка протокола импортируется
- 23. Протокол использования протокола Stop and Wait
- 24. python - Протокол протокола FIX простой тестовый вход
- 25. Протокол протокола удаленных процедур (RPC) неверен
- 26. Поддерживает ли APIGEE протокол протокола MQTT IoT?
- 27. Открытый протокол протокола и проверка html 5
- 28. Что такое «интернет-протокол, номер псевдо-протокола»?
- 29. Пользовательский протокол TCP-протокола в RabbitMQ
- 30. Протокол OPC UA против протокола MQTT
Спасибо за ответ, если я попробую ip == multicast, это ничего мне не показывает .. или что вы имеете в виду? –
вы можете отправить мне файл pcap, чтобы я мог видеть, что происходит? – grzaks
спасибо, но я alreay получил ответ –