【问题标题】:Wireshark not capturing packets when applying "tcp and host 157.240.23.35" (157.240.23.35= ip address of facebook)Wireshark 应用“tcp 和主机 157.240.23.35”时未捕获数据包(157.240.23.35= facebook 的 IP 地址)
【发布时间】:2022-01-07 13:00:32
【问题描述】:

在我使用“tcp and host 157.240.23.35”捕获过滤器登录我的 Facebook 帐户期间,我试图捕获所有进出 Facebook 的 TCP 流量,但它没有捕获任何数据包。

我在 cmd 上使用“ping facebook.com”找到了 Facebook 的 IP 地址。

我什至尝试禁用和启用混杂模式,但仍然没有数据包。请帮忙。

【问题讨论】:

    标签: tcp wireshark packet packet-sniffers packet-capture


    【解决方案1】:

    Facebook 拥有数千个 IP 地址和许多子网。您将无法对单个 IP 地址进行简单的捕获,甚至无法对单个子网进行捕获。

    【讨论】:

    【解决方案2】:

    Facebook IP 地址愤怒在这里可用:https://gist.github.com/Whitexp/9591384

    您可以在 Wireshark 中使用 range 命令来代替单个 IP 地址。

    例如:: ip.addr==31.13.24.0/21 || ip.addr == 31.13.64.0/19

    由于列表包含许多子网,我只显示了两个。您可以在 Internet 上找到更新的子网并相应地修改过滤器。

    例如:: ip.addr==31.13.24.0/21 || ip.addr == 31.13.64.0/19 || ip.addr == (IP address range 3) || ip.addr == (IP address range 4)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-05-11
      • 2016-04-19
      • 2020-12-02
      • 2013-01-22
      • 1970-01-01
      • 1970-01-01
      • 2012-08-20
      • 1970-01-01
      相关资源
      最近更新 更多