Перейти к содержимому

Почему wireshark не видит dns пакеты

  • автор:

Почему Wireshark не видит пакетов других устройств в сети?

Запускаю, значит, акулу (будем так называть) от имени суперюзера. Интерфейс выбираю wlan0 (им я подключен к точке доступа). Телефон тоже подключен, когда я на нем (телефоне) вводил ifconfig, то узнал, то он имеет IP 192.168.0.17 (в ноута последняя цифра — 16).

Но акула не видит ни одного пакета до/из телефона, в то время, так я с него открываю сайтики всякие. Что сделать, чтобы видеть все пакеты от/до всех устройств в сети?

Why is the Wireshark not detecting DNS packet?

i’m simulating a simple DNS Server in JAVA (using UDP). I’ve done DNS Request parsing and sending back response to the client. i’m using DIG command in shell for testing. i’ve this problem here :

In wireshark, when i start monitoring packets on Loopback , it detects DNS request and response packets as Malformed ENIP packets. I’m a beginner, please guide on how to resolve this issue. Thanks in advance.

enter image description here

enter image description here

1 Answer 1

Why is the Wireshark not detecting DNS packet?

Because you’re not using a standard DNS port, and Wireshark only recognizes DNS by port number. You’ll have to use the «Decode As. » menu item in the «Analyze» menu to tell it to decode port 2222 traffic as DNS. You will also need to disable the ENIP dissector, as it dissects traffic to and from port 2222.

Компьютерный форум

Здесь решают различные задачи сообща. Присоединяйтесь!

  • Список форумовКомпьютеры, сети и программное обеспечениеСетевые технологии
  • Поиск

Wirehark не видит http пакеты сайтов

Модератор: Tim308

Wirehark не видит http пакеты сайтов

Сообщение Flame » 01 фев 2019, 16:47

Здравствуйте! wirehark почему то не видит http пакеты почти всех сайтов,раньше до переустановки все было хорошо,но после переустановки он их не видит.Я не знаю в чем проблема,я пытался это исправить,сбрасывал сетевые настройки с помощью антивирусной утилиты avz,чистил комп от мусора и реестр тоже,но все равно не видит помогите мне это исправит. в интернете не нашел решение данной проблемы.Да кстати,wincap драйвер тоже установлен.

DesignerMix Администратор
АдминистраторСообщения: 7016 Зарегистрирован: 25 апр 2014, 10:51 Откуда: Белгород Контактная информация:

Wirehark не видит http пакеты сайтов

Сообщение DesignerMix » 01 фев 2019, 19:43

Flame , на вашем видео вы фильтруете HTTP-трафик, а сайты открываете по HTTPS (SSL), так что вам нужен фильтр tcp.port==443

PS: На видео вы открыли google по http и он отобразился в wireshark без проблем, но он вас потом редиректнул на https и соответственно поэтому пакеты отфильтровались.

Wirehark не видит http пакеты сайтов

Сообщение Flame » 01 фев 2019, 20:52

DesignerMix писал(а): ↑ 01 фев 2019, 19:43 Flame , на вашем видео вы фильтруете HTTP-трафик, а сайты открываете по HTTPS (SSL), так что вам нужен фильтр tcp.port==443

PS: На видео вы открыли google по http и он отобразился в wireshark без проблем, но он вас потом редиректнул на https и соответственно поэтому пакеты отфильтровались.

DesignerMix Администратор
АдминистраторСообщения: 7016 Зарегистрирован: 25 апр 2014, 10:51 Откуда: Белгород Контактная информация:

Wirehark не видит http пакеты сайтов

Сообщение DesignerMix » 01 фев 2019, 21:09

Flame , дык это-же SSL, там зашифрованный трафик. Нужно в wireshark установить сертификат для расшифровки и тогда он покажет данные.

Отправлено спустя 2 минуты 57 секунд:
PS: С помощью wireshark’а можно круто мониторить проблемы с сетью, и в частности например с прокси если вы админ, но вот если речь идет про перехват чужих данных то это малоэффективно т.к. нужны чужие сертификаты а их сложно получить. Хотя конечно можно весь трафик перенаправить на http с помощью sslstrip или чего-то подобного.

Почему Wireshark не определяет пакет DNS?

Я моделирую простой DNS-сервер в JAVA (используя UDP). Я выполнил синтаксический анализ DNS-запроса и отправил ответ клиенту. Я использую команду DIG в оболочке для тестирования. у меня здесь проблема:

В wirehark, когда я начинаю отслеживать пакеты в Loopback, он обнаруживает DNS-запросы и ответные пакеты как искаженные пакеты ENIP. Я новичок, пожалуйста, расскажите, как решить эту проблему. Заранее спасибо.

enter image description here

enter image description here

1 ответ

Почему Wireshark не определяет пакет DNS?

Потому что вы не используете стандартный порт DNS, а Wireshark распознает DNS только по номеру порта. Вам нужно будет использовать пункт меню «Decode As . » в меню «Analyze», чтобы указать ему декодировать трафик порта 2222 как DNS. Вам также потребуется отключить анализатор ENIP, поскольку он анализирует трафик, идущий к порту 2222 и исходящий от него.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *