2012-08-07 2 views
6

Wireshark가 https 패킷을 캡처하지 않습니다. 나는 그들을 portmap.port == 443으로 필터링하려고 시도했지만 https 패킷은 표시되지 않지만 http 패킷은 정상적으로 캡처됩니다.Wireshark가 HTTPS 패킷을 캡처하지 않습니까?

제안 사항?

+3

작동해야하는 '포트 443'을 필터링하십시오. 필터가 다른 작업을 수행합니다. – Robert

답변

9

portmapONC RPCportmapper 프로토콜을 나타냅니다. 이는 NFS, YP 및 portmapper/rpcbind 프로토콜 자체와 같은 ONC RPC 프로토콜에만 사용됩니다.

HTTP 및 HTTP-over-SSL/TLS (예 : https)가 이 아니고은 ONC RPC를 사용하며, 특히 portmapper를 사용하지 마십시오. 그것들은 TCP 위에서 실행되기 때문에 tcp.port == 443과 같은 디스플레이 필터가 필요합니다. 캡처를 사용하려면 필터가 필요하므로 캡처하는 유일한 트래픽은 포트 443으로 또는 포트 443에서 오는 트래픽입니다.

관련 문제