2012-08-07 33 views
6

Wireshark https पैकेट को कैप्चर नहीं कर रहा है। मैंने उन्हें portmap.port == 443 द्वारा फ़िल्टर करने का प्रयास किया है लेकिन कोई https पैकेट नहीं दिखाया गया है, हालांकि, http पैकेट ठीक से कब्जा कर लिया गया है।Wireshark HTTPS पैकेट कैप्चर नहीं कर रहा है?

कोई सुझाव?

+3

'बंदरगाह 443' कि काम करना चाहिए के लिए फिल्टर करने के लिए प्रयास करें। आपका फ़िल्टर कुछ और करता है। – Robert

उत्तर

9

portmapONC RPCportmapper प्रोटोकॉल को संदर्भित करता है। इसका उपयोग केवल ओएनसी आरपीसी प्रोटोकॉल जैसे एनएफएस, वाईपी, और पोर्टमैपर/आरपीसीबिंड प्रोटोकॉल के लिए किया जाता है।

HTTP, और HTTP-over-SSL/TLS, यानी "https", ओएनसी आरपीसी का उपयोग करें और, विशेष रूप से, पोर्टमैपर का उपयोग न करें। वे टीसीपी के ऊपर दौड़ते हैं, इसलिए आप एक प्रदर्शन फ़िल्टर जैसे tcp.port == 443 चाहते हैं। (यदि आप एक कब्जा फिल्टर चाहते हैं, इसलिए केवल यातायात आप पर कब्जा करने या पोर्ट 443 से यातायात है, तो port 443 बराबर कब्जा फिल्टर किया जाएगा।)