localhostから/に送信されたパケットをwiresharkにキャプチャさせる方法はありますか?
自分のコンピューターから別のコンピューターへ、または別のコンピューターから自分のコンピューターへのトラフィックを監視すると、正常に機能します。ただし、localhostからlocalhostへは何も登録されません。
localhostから/に送信されたパケットをwiresharkにキャプチャさせる方法はありますか?
自分のコンピューターから別のコンピューターへ、または別のコンピューターから自分のコンピューターへのトラフィックを監視すると、正常に機能します。ただし、localhostからlocalhostへは何も登録されません。
回答:
Wiresharkのホームページには、まさにこの問題に関するWIKIエントリがあります。
また、Windowsに関するループバックインターフェイスの詳細についても言及しています。
WinPcapなどのWindowsパケットキャプチャドライバーを使用して、ローカルループバックアドレス127.0.0.1でキャプチャすることはできません。
Wireshark では、En0またはEn1ではなくlo0インターフェイスを選択する必要があります。
に行く:
you can capture on the loopback interface on Linux, on various BSDs including Mac OS X, and on Digital/Tru64 UNIX, and you might be able to do it on Irix and AIX, but you definitely cannot do so on Solaris, HP-UX, or Windows.
「lo」インターフェースまたは「any」でwiresharkを実行します。
tsharkまたはtcpdumpでは、-iオプションを使用できます。
#tcpdump -i任意のポートhttp
(これは主にLinuxに適用されます)
Npcapを試してください:https : //github.com/nmap/npcapは、WinPcapに基づいており、Windowsでのループバックトラフィックキャプチャをサポートしています。NpcapはNmap(http://nmap.org/)のサブプロジェクトですので、Nmapの開発リスト(http://seclists.org/nmap-dev/)で問題を報告してください。