【问题标题】:How can Wireshark effect network traffic?Wireshark 如何影响网络流量?
【发布时间】:2013-03-19 12:31:36
【问题描述】:

在我们的团队中,我们有一个标准化的开发设置,我们有一个 Win8 工作站,其中包含在 Hyper-V 上运行的各种 VM。所有开发都在虚拟机上进行。

我遇到了一个问题,我无法使用 VS2012 从 Team Foundation Server 签出项目,它会开始签出,但随后连接断开。我启动了 Wireshark 来检查发生了什么,但它工作正常。我仔细检查了:

  • 当在工作站上运行的 Wireshark(或者更确切地说是进行实际捕获的 WinPcap)从 VM 的虚拟 NIC 捕获数据包时,一切正常。
  • 一旦我停止捕获,TFS 就无法签出。

所以我什至无法正确检查网络流量来诊断问题,因为检查流量的行为会改变它。海森堡会感到自豪!

我认为这可能是 Wireshark 覆盖某些校验和卸载设置的问题,但似乎并非如此。

那么运行 Wireshark 还会影响什么?我宁愿认为数据包嗅探器的意义在于它们在捕获数据包时更改数据包。

【问题讨论】:

  • 等我破解我的通灵调试器...
  • 你是否在混杂模式下运行它?
  • 是的,但所做的只是捕获 NIC 可以“看到”的任何流量,即使它没有发送给它,因为它是一个虚拟 NIC,它应该只能看到 VM 上的流量。
  • 刚刚在没有混杂模式的情况下进行了检查,它仍然有效。

标签: wireshark hyper-v packet-sniffers winpcap


【解决方案1】:

这意味着您正在挑选通常不会被 vmnic 挑选的流量。 尝试检查 mac 地址级别发生了什么。也许虚拟机之间的mac地址冲突?

ps。您可以在没有混杂模式的情况下进行 whireshark。海森堡规则不应该适用:)

【讨论】:

    猜你喜欢
    • 2011-11-05
    • 2011-02-27
    • 2014-03-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-09-27
    • 2022-06-14
    • 2012-07-11
    相关资源
    最近更新 更多