【发布时间】:2020-07-17 10:59:25
【问题描述】:
这就是我想要做的。 Wireshark 持续监控数据包交换。我想以任何方式将被监控的数据包归零。这是因为我只想监控在特定进程、特定任务期间发生的数据包。
【问题讨论】:
-
欢迎来到 Stack Overflow!很难理解你的问题在这里。你能提供更多细节吗?看看 stackoverflow.com/help 和 how to ask。您问题的编辑按钮位于其下方。
这就是我想要做的。 Wireshark 持续监控数据包交换。我想以任何方式将被监控的数据包归零。这是因为我只想监控在特定进程、特定任务期间发生的数据包。
【问题讨论】:
您无法真正控制网络上的数据包。 Wireshark 的迷你图只是向您显示,它看到了此适配器所连接的网络上的数据包,并且几乎可以肯定流量并非全部来自您的计算机,因为它包括广播流量,以及发往您计算机的单播数据包其他计算机,可能是多播流量等。虽然您可以禁用计算机上的某些服务以减少其产生的流量,但这样做相当不方便,并且仍然不能保证您将所有流量隔离到感兴趣的进程。
您可以控制的是捕获哪些数据包,为此,最好研究您感兴趣的进程。如果它生成的流量和它使用的端口已记录并且众所周知,您可以使用该信息以构建适当的捕获过滤器。如果没有记录,那么您可能需要首先对该应用程序进行“基线化”,换句话说,捕获所有流量,然后启动感兴趣的进程并查看生成的流量。一旦发现它生成的数据包,您应该能够将捕获限制为仅感兴趣的流量。或者,您可以捕获所有流量,然后使用 Wireshark 的显示过滤器进行后过滤。
【讨论】: