Como filtrar por nome de host no Wireshark?

12

O filtro de exibição no formulário ip.src_host eq my.host.name.comnão produz pacotes correspondentes, mas há tráfego de e para esse host. O nome DNS é resolvido com sucesso e filtra usando endereços IP ip.src eq 123.210.123.210como o esperado.

Petr Gladkikh
fonte

Respostas:

11

O problema pode ser que o Wireshark não resolve endereços IP para nomes de host e a presença do filtro de nome de host não ativa esse recurso automaticamente.

Para fazer o filtro do nome do host funcionar, ative a resolução DNS nas configurações. Para fazer isso, vá ao menu "Exibir> Resolução de nomes" e ative as opções necessárias "Resolver * endereços" (ou apenas ative todos eles se não tiver certeza :).

Petr Gladkikh
fonte